13.2. 如果 AD 被配置为将用户证书映射到用户帐户,请在 IdM CLI 中添加证书映射规则
获取管理员凭证:
kinit admin
# kinit admin
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输入映射规则以及映射规则所基于的匹配规则。例如,要让 AD 搜索所提供的任何证书中的
Issuer
和Subject
条目,并且只允许AD.EXAMPLE.COM
域的AD-ROOT-CA
发布的证书:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 系统安全服务守护进程(SSSD)定期重新读取证书映射规则。要强制立即载入新创建的规则,重启 SSSD:
systemctl restart sssd
# systemctl restart sssd
Copy to Clipboard Copied! Toggle word wrap Toggle overflow