7.5. AD 사용자의 POSIX 및 ID 매핑 ID 범위 유형


IdM(Identity Management)은 사용자의 POSIX 사용자 ID(UID) 및 그룹 ID(GID)를 기반으로 액세스 제어 규칙을 적용합니다. 반면 AD(Active Directory)는 SID(Security Identifiers)로 사용자를 식별합니다. 관리자는 uidNumber,gidNumber,unixHomeDirectory 또는 loginShell 과 같은 AD 사용자 및 그룹에 대한 POSIX 속성을 저장하도록 AD를 구성할 수 있습니다.

ipa-ad-trust-posix ID 범위를 사용하여 신뢰 계약을 설정할 때 POSIX 속성을 저장하도록 AD를 구성합니다.

AD가 POSIX 속성을 저장하지 않는 시나리오에서 SSSD(System Security Services Daemon)는 ID 매핑이라는 프로세스의 사용자 SID를 기반으로 고유한 UID를 일관되게 매핑 할 수 있습니다. 신뢰 생성 중에 ipa-ad-trust ID 범위를 선택하여 이 동작을 명시적으로 선택할 수 있습니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat