13.3. 如果 AD 被配置为将用户证书映射到用户帐户,请在 IdM CLI 中添加证书映射规则
- 获取管理员凭证: - kinit admin - # kinit admin- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 输入映射规则以及映射规则所基于的匹配规则。例如,要让 AD 搜索所提供的任何证书中的 - Issuer和- Subject条目,并且只允许- AD.EXAMPLE.COM域的- AD-ROOT-CA发布的证书:- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 系统安全服务守护进程(SSSD)定期重新读取证书映射规则。要强制立即载入新创建的规则,重启 SSSD: - systemctl restart sssd - # systemctl restart sssd- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow