9.10. IdM WebUI에서 POSIX ID 범위의 자동 개인 그룹 매핑 활성화
기본적으로 SSSD는 AD에 저장된 POSIX 데이터에 의존하는 POSIX 트러스트를 설정한 경우 AD(Active Directory) 사용자에 대해 개인 그룹을 매핑하지 않습니다. AD 사용자에게 기본 그룹이 구성되지 않은 경우 IdM은 이를 확인할 수 없습니다.
다음 절차에서는 IdM(Identity Management) WebUI에서 auto_private_groups
SSSD 매개변수에 대한 하이브리드
옵션을 설정하여 ID 범위에 대해 자동 개인 그룹 매핑을 활성화하는 방법을 설명합니다. 결과적으로 IdM은 AD에 기본 그룹이 구성되지 않은 AD 사용자를 확인할 수 있습니다.
사전 요구 사항
- IdM과 AD 환경 간에 POSIX 크로스 포리스트 신뢰가 성공적으로 설정되었습니다.
절차
- 사용자 이름과 암호를 사용하여 IdM 웹 UI에 로그인합니다.
-
IPA 서버
ID 범위 탭을 엽니다. -
변경할 ID 범위를 선택합니다(예:
AD.EXAMPLE.COM_id_range
). Auto private groups 드롭다운 메뉴에서
하이브리드
옵션을 선택합니다.- 저장 버튼을 클릭하여 변경 사항을 저장합니다.