14.8. IdM 客户端在安装后部署过程中与服务器的通信
了解身份管理(IdM)客户端工具和 Web UI 执行的网络操作,以确保正确连接并排除通信问题。
IdM 框架的客户端通过两个不同的应用程序实现:
-
ipa命令行界面(CLI) - (可选)基于浏览器的 Web UI .CLI 安装后操作
| 操作 | 使用的协议 | 目的 |
|---|---|---|
| 针对客户端系统中配置的 DNS 解析器的 DNS 解析 | DNS | 发现 IdM 服务器的 IP 地址 |
| 对 IdM 副本上的端口 88(TCP/TCP6 和 UDP/UDP6)和 464(TCP/TCP6 和 UDP/UDP6)的请求 | Kerberos | 要获取 Kerberos 票据 ; 更改 Kerberos 密码 ; 与 IdM Web UI 进行身份验证 |
| JSON-RPC 在已发现或配置的 IdM 服务器中调用基于 IdM Apache 的 web-service | HTTPS |
任何 |
| 操作 | 使用的协议 | 目的 |
|---|---|---|
| JSON-RPC 在已发现或配置的 IdM 服务器中调用基于 IdM Apache 的 web-service | HTTPS | 检索 IdM Web UI 页面 |