9.8. 신뢰 에이전트 생성
신뢰 에이전트는 AD 도메인 컨트롤러에 대해 ID 조회를 수행할 수 있는 IdM 서버입니다.
예를 들어 Active Directory에 대한 신뢰가 있는 IdM 서버의 복제본을 생성하는 경우 복제본을 신뢰 에이전트로 설정할 수 있습니다. 복제본에 AD 신뢰 에이전트 역할이 자동으로 설치되지 않습니다.
사전 요구 사항
- IdM은 Active Directory 신뢰와 함께 설치됩니다.
-
sssd-tools
패키지가 설치됩니다.
절차
기존 신뢰 컨트롤러에서
ipa-adtrust-install --add-agents
명령을 실행합니다.[root@existing_trust_controller]# ipa-adtrust-install --add-agents
명령은 대화식 구성 세션을 시작하고 에이전트를 설정하는 데 필요한 정보를 입력하라는 메시지를 표시합니다.
신뢰 에이전트에서 IdM 서비스를 다시 시작합니다.
[root@new_trust_agent]# ipactl restart
신뢰 에이전트의 SSSD 캐시에서 모든 항목을 제거합니다.
[root@new_trust_agent]# sssctl cache-remove
복제본에 AD 신뢰 에이전트 역할이 설치되었는지 확인합니다.
[root@existing_trust_controller]# ipa server-show new_replica.idm.example.com ... Enabled server roles: CA server, NTP server, AD trust agent
추가 리소스
-
시스템의
ipa-adtrust-install(1)
매뉴얼 페이지 - 신뢰 컨트롤러 및 신뢰 에이전트