20.4. IdM 클라이언트에 복제본 설치 승인
ipa- replica-install 유틸리티를 실행하여 기존 IdM(Identity Management) 클라이언트에 복제본을 설치할 때 아래의 방법 1 또는 방법 2 를 선택하여 복제본 설치를 승인합니다. 다음 중 하나가 적용되는 경우 Method 1을 선택합니다.
- 고급 시스템 관리자가 절차의 초기 부분을 수행하고 나머지를 수행하기 위해 하위 관리자가 필요합니다.
- 복제본 설치를 자동화하려고 합니다.
RHEL 9.5부터 IdM 복제본을 설치하는 동안 제공된 Kerberos 주체에 필요한 권한이 있는지도 확인하여 사용자 ID 덮어쓰기를 확인합니다. 결과적으로 IdM 관리자 역할을 수행하도록 구성된 AD 관리자의 인증 정보를 사용하여 복제본을 배포할 수 있습니다.
- 방법 1:
ipaservers호스트 그룹 IdM 관리자로 IdM 호스트에 로그인합니다.
$ kinit adminipaservers호스트 그룹에 클라이언트 시스템을 추가합니다.$ ipa hostgroup-add-member ipaservers --hosts client.idm.example.com Host-group: ipaservers Description: IPA server hosts Member hosts: server.idm.example.com, client.idm.example.com ------------------------- Number of members added 1 -------------------------
참고ipaservers그룹의 멤버십은 관리자의 자격 증명과 유사한 시스템 상승 권한을 부여합니다. 따라서 다음 단계에서ipa-replica-install유틸리티는 주니어 시스템 관리자가 성공적으로 호스트에서 실행할 수 있습니다.- 방법 2: 권한 있는 사용자의 자격 증명
권한 있는 사용자의 자격 증명을 제공하여 복제본 설치를 승인하려면 다음 방법 중 하나를 선택합니다.
-
ipa-replica-install유틸리티를 시작한 후 IdM(Identity Management)에서 인증 정보를 대화식으로 표시하도록 합니다. 이는 기본 동작입니다. ipa-replica-install유틸리티를 실행하기 전에 권한 있는 사용자로 클라이언트에 로그인합니다. 기본 권한 있는 사용자는admin:$ kinit admin
-