12.2. 在 IdM CLI 中为 AD 条目包含整个证书的用户添加证书映射规则
获取管理员凭证:
kinit admin
# kinit admin
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输入映射规则以及映射规则所基于的匹配规则。要获得与 AD 中可用证书相比的用于身份验证的完整证书,只允许
AD.EXAMPLE.COM
域的AD-ROOT-CA
发布的证书来进行验证:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 注意如果使用完整证书进行映射,如果续订了证书,您必须确保将新证书添加到 AD 用户对象中。
系统安全服务守护进程(SSSD)定期重新读取证书映射规则。要强制立即载入新创建的规则,重启 SSSD:
systemctl restart sssd
# systemctl restart sssd
Copy to Clipboard Copied! Toggle word wrap Toggle overflow