13.4. 检查 AD 端的证书映射数据
				altSecurityIdentities 属性是与 IdM 中的 certmapdata 用户属性等效的 Active Directory(AD)。当将可信 AD 域配置为将用户帐户映射到用户帐户时,IdM 系统管理员需要检查 AD 中的用户条目是否正确设置了 altSecurityIdentities 属性。
			
先决条件
- 用户帐户必须具有用户管理访问权限。
流程
- 要检查 AD 是否包含 AD 中存储的用户的正确信息,请使用 - ldapsearch命令。例如,输入以下命令检查- adserver.ad.example.com服务器是否适用以下条件:- 
								altSecurityIdentities属性在ad_user的用户条目中设置。
- matchrule 满足以下条件: - 
										ad_user用于向 AD 进行身份验证的证书由ad.example.com域的AD-ROOT-CA签发。
- 
										主题为 <S>DC=com,DC=example,DC=ad,CN=Users,CN=ad_user:
 
- 
										
 - Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
-