48.4.2. 使用 IdM CLI 上传用户的 SSH 密钥
身份管理允许您将公共 SSH 密钥上传到用户条目。有权访问相应私有 SSH 密钥的用户可以使用 SSH 登录到 IdM 机器,而无需使用 Kerberos 凭证。
先决条件
- 管理 IdM CLI 的管理员特权或用户管理员角色。
流程
使用
--sshpubkey选项运行ipa user-mod命令,来将 base64 编码的公钥上传到用户条目。$ ipa user-mod user --sshpubkey="ssh-rsa AAAAB3Nza...SNc5dv== client.example.com"请注意,在这个示例中,您将密钥类型、密钥和主机名标识符上传到用户条目。
要上传多个密钥,请多次使用
--sshpubkey。例如,要上传两个 SSH 密钥:--sshpubkey="AAAAB3Nza...SNc5dv==" --sshpubkey="RjlzYQo...ZEt0TAo="要使用命令重定向,并指向包含密钥的文件而不是手动粘贴密钥字符串,请使用以下命令:
$ ipa user-mod user --sshpubkey="$(cat ~/.ssh/id_rsa.pub)" --sshpubkey="$(cat ~/.ssh/id_rsa2.pub)"
验证
运行
ipa user-show命令来验证 SSH 公钥是否与指定的用户关联:$ ipa user-show user User login: user First name: user Last name: user Home directory: /home/user Login shell: /bin/sh Principal name: user@IPA.TEST Principal alias: user@IPA.TEST Email address: user@ipa.test UID: 1118800019 GID: 1118800019 SSH public key fingerprint: SHA256:qGaqTZM60YPFTngFX0PtNPCKbIuudwf1D2LqmDeOcuA user@IPA.TEST (ssh-rsa) Account disabled: False Password: False Member of groups: ipausers Subordinate ids: 3167b7cc-8497-4ff2-ab4b-6fcb3cb1b047 Kerberos keys available: False