48.3. 为 IdM 服务器中的 ID 视图设置域解析顺序
此流程为可应用于一组特定 IdM 服务器和客户端的 ID 视图设置域解析顺序。这个示例为 IdM 主机 client1.idm.example.com
创建名为 ADsubdomain1_first
的 ID 视图,并设置按照以下顺序搜索用户和组的域解析顺序:
-
Active Directory(AD)子域
subdomain1.ad.example.com
-
AD root 域
ad.example.com
-
IdM 域
idm.example.com
注意
ID 视图中设置的域解析顺序覆盖全局域解析顺序,但它不会覆盖 SSSD 配置在本地设置的任何域解析顺序。
先决条件
- 您已使用 AD 环境配置了信任关系。
流程
创建 ID 视图,并设置 the
-domain-resolution-order
选项。Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将 ID 视图应用到 IdM 主机。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
显示 ID 视图的详细信息。
ipa idview-show ADsubdomain1_first --show-hosts
[user@server ~]$ ipa idview-show ADsubdomain1_first --show-hosts ID View Name: ADsubdomain1_first Description: ID view for resolving AD subdomain1 first on client1.idm.example.com Hosts the view applies to: client1.idm.example.com Domain resolution order: subdomain1.ad.example.com:ad.example.com:idm.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 验证您只能使用简短名称从
subdomain1.ad.example.com
域检索用户的用户信息。id <user_from_subdomain1>
[root@client1 ~]# id <user_from_subdomain1> uid=1916901106(user_from_subdomain1) gid=1916900513(domain users) groups=1916900513(domain users)
Copy to Clipboard Copied! Toggle word wrap Toggle overflow