7.5. AD 사용자의 POSIX 및 ID 매핑 ID 범위 유형
IdM(Identity Management)은 사용자의 POSIX 사용자 ID(UID) 및 그룹 ID(GID)를 기반으로 액세스 제어 규칙을 적용합니다. 반면 AD(Active Directory)는 SID(Security Identifiers)로 사용자를 식별합니다. 관리자는 uidNumber
,gidNumber
,unixHomeDirectory
또는 loginShell
과 같은 AD 사용자 및 그룹에 대한 POSIX 속성을 저장하도록 AD를 구성할 수 있습니다.
ipa-ad-trust-posix
ID 범위를 사용하여 신뢰 계약을 설정할 때 POSIX 속성을 저장하도록 AD를 구성합니다.
AD가 POSIX 속성을 저장하지 않는 시나리오에서 SSSD(System Security Services Daemon)는 ID 매핑이라는 프로세스의 사용자 SID를 기반으로 고유한 UID를 일관되게 매핑 할 수 있습니다. 신뢰 생성 중에 ipa-ad-trust
ID 범위를 선택하여 이 동작을 명시적으로 선택할 수 있습니다.