IdM(Identity Management) 환경에서 Kerberos 주체와 관련된 별칭 이름을 제거할 수 있습니다.
절차
계정 사용자 에서 별칭을 제거하려면 다음을 입력합니다.
ipa user-remove-principal <user> <useralias>
--------------------------------
Removed aliases from user "user"
--------------------------------
User login: user
Principal alias: user@IDM.EXAMPLE.COM
# ipa user-remove-principal <user> <useralias>
--------------------------------
Removed aliases from user "user"
--------------------------------
User login: user
Principal alias: user@IDM.EXAMPLE.COM
Copy to ClipboardCopied!Toggle word wrapToggle overflow
호스트 또는 서비스에서 별칭을 제거하려면 ipa host-remove-principal 또는 ipa service-remove-principal 명령을 대신 사용합니다.
정식 사용자 이름을 제거할 수 없습니다.
ipa user-show <user>
User login: user
...
Principal name: user@IDM.EXAMPLE.COM
...
ipa user-remove-principal user user
ipa: ERROR: invalid 'krbprincipalname': at least one value equal to the canonical principal name must be present
# ipa user-show <user>
User login: user
...
Principal name: user@IDM.EXAMPLE.COM
...
# ipa user-remove-principal user user
ipa: ERROR: invalid 'krbprincipalname': at least one value equal to the canonical principal name must be present
Copy to ClipboardCopied!Toggle word wrapToggle overflow