11.4. 在 IdM 中为存储在 IdM Web UI 中的用户,将证书映射数据添加到用户条目中
- 以管理员身份登录 IdM Web UI。
-
导航到
UsersActive usersidm_user。 -
查找
证书映射数据选项并单击Add。 选择以下选项之一:
如果您有
idm_user的证书:在命令行上,使用
cat工具或文本编辑器显示证书:Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 复制证书。
在 IdM Web UI 中,单击
Certificate旁边的Add,并将证书粘贴到打开的窗口中。图 11.3. 添加用户证书映射数据:证书
-
如果您没有
idm_user证书,但知道证书的Issuer和Subject,请检查Issuer and subject单选按钮,并在两个框中分别输入值。
图 11.4. 添加用户证书映射数据:签发者和主题
-
如果您没有
-
点击
Add。
验证
如果您可以访问 .pem 格式的整个证书,请验证是否用户和证书已链接:
使用
sss_cache程序在 SSSD 缓存中使idm_user记录无效,并强制重新载入idm_user信息:sss_cache -u idm_user
# sss_cache -u idm_userCopy to Clipboard Copied! Toggle word wrap Toggle overflow 使用包含 IdM 用户证书的文件名称运行
ipa certmap-match命令:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出确认您现在已将证书映射数据添加到
idm_user,并且存在对应的映射规则。这意味着,您可以使用与定义的证书映射数据匹配的任何证书,以idm_user进行身份验证。