第 1 章 建立信任的先决条件


要在身份管理(IdM)域和 Active Directory (AD)域之间建立跨林信任,您必须在 IdM 服务器和 AD 域控制器上正确配置所有必需的先决条件。

  • 首先,请参阅 规划身份管理和活动目录之间的跨林信任 文档。
  • AD 安装在其中有一个域控制器。
  • IdM 服务器已安装并运行。
  • AD 服务器和 IdM 服务器的时钟必须同步,因为 Kerberos 要求通信的最大延迟为 5 分钟。
  • 每个服务器的唯一 NetBIOS 名称放在信任中,因为 NetBIOS 名称对于识别 AD 域至关重要。

    AD 或 IdM 域的 NetBIOS 名称通常是相应 DNS 域的第一部分。如果 DNS 域是 ad.example.com,则 NetBIOS 名称通常是 AD。但这不是必须的。务必要确保 NetBIOS 名称只包括一个词且没有句点。NetBIOS 名称的最大长度为 15 个字符。

  • IdM 系统必须在内核中启用 IPv6 协议。

    如果禁用 IPv6,IdM 服务使用的 CLDAP 插件将无法初始化。

注意

在 RHEL 7 中,同步信任 是把 RHEL 系统间接集成到活动目录(AD)的两种可能的方法。在 RHEL 8 中,同步已弃用,在 RHEL 9 中,它不再提供。要集成 IdM 和 AD,请使用信任方法。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部