43.2.2. Adicionando dados de mapeamento de certificados a uma entrada de usuário no IdM
Esta seção descreve como inserir dados de mapeamento de certificados para uma entrada de usuário IdM para que o usuário possa autenticar usando múltiplos certificados, desde que todos contenham os valores especificados na entrada de dados de mapeamento de certificados.
43.2.2.1. Adicionando dados de mapeamento de certificados a uma entrada do usuário na interface web do IdM Copiar o linkLink copiado para a área de transferência!
- Entre na IDM web UI como administrador.
-
Navegue para
UsersActive usersidm_user. -
Encontre a opção
Certificate mapping datae clique emAdd. Se você tiver o certificado de
idm_userà sua disposição:Na Interface da Linha de Comando, exibir o certificado usando o utilitário
catou um editor de texto:Copy to Clipboard Copied! Toggle word wrap Toggle overflow - Copie o certificado.
Na interface web da IdM, clique em
Addao lado deCertificatee cole o certificado na janela que se abre.Figura 43.3. Adicionando dados de mapeamento de certificados do usuário: certificado
Alternativamente, se você não tem o certificado de
idm_userà sua disposição, mas conhece oIssuere oSubjectdo certificado, verifique o botão de rádio deIssuer and subjecte digite os valores nas duas respectivas caixas.Figura 43.4. Adicionando dados de mapeamento de certificados de usuário: emissor e sujeito
-
Clique em
Add. Opcionalmente, se você tiver acesso a todo o certificado no formato
.pem, verifique se o usuário e o certificado estão vinculados:Use o utilitário
sss_cachepara invalidar o registro deidm_userno cache do SSSD e forçar uma recarga das informações deidm_user:sss_cache -u idm_user
# sss_cache -u idm_userCopy to Clipboard Copied! Toggle word wrap Toggle overflow Execute o comando
ipa certmap-matchcom o nome do arquivo contendo o certificado do usuário do IdM:Copy to Clipboard Copied! Toggle word wrap Toggle overflow A saída confirma que agora você tem dados de mapeamento de certificados adicionados a
idm_usere que existe uma regra de mapeamento correspondente. Isto significa que você pode usar qualquer certificado que corresponda aos dados de mapeamento de certificado definidos para autenticar comoidm_user.