第 6 章 在 IdM 域中为 RHEL web 控制台配置 SSO 身份验证


使用身份管理(IdM)为 RHEL web 控制台配置单点登录(SSO)身份验证。启用 SSO 后,具有 Kerberos 票据的 IdM 用户可以访问 Web 控制台,而无需重新输入凭证。

您可以在 RHEL web 控制台中使用 Identity Management (IdM)提供的单点登录(SSO)身份验证来利用以下优点:

  • IdM 域管理员可以使用 Web 控制台管理本地系统。
  • IdM 域中具有 Kerberos 票据的用户不必提供登录凭据来访问 Web 控制台。
  • IdM 域已知的所有主机均可通过 web 控制台本地实例的 SSH 访问。
  • 不需要证书配置。控制台的 Web 服务器会自动切换到 IdM 证书颁发机构发布的证书,并被浏览器接受。

配置用于登录到 Web 控制台的 SSO 需要:

  1. 您必须使用 Web 控制台将系统添加到 IdM 域中。
  2. 如果要使用 Kerberos 进行身份验证,您必须在系统上获得 Kerberos 票据。
  3. 允许 IdM 服务器上的管理员在任何主机上使用任何命令。

6.1. 使用 web 控制台将 RHEL 系统加入到 IdM 域

您可以在 RHEL web 控制台中将 RHEL 系统直接加入到 IdM 域中。这会将系统集成到集中式身份管理环境中,使 IdM 用户能够登录。

先决条件

  • IdM 域正在运行,并可访问您想要加入的客户端。
  • 您有 IdM 域管理员凭证。

流程

  1. 登录到 RHEL 10 web 控制台。
  2. Overview 选项卡的 Configuration 字段中点 Join Domain
  3. Join a Domain 对话框中,在 Domain Address 字段中输入 IdM 服务器的主机名。
  4. Domain administrator name 字段中,输入 IdM 管理帐户的用户名。
  5. 在域 Domain administrator password 中添加密码。
  6. Join

验证

  1. 如果 RHEL 10 web 控制台没有显示错误,则系统加入到 IdM 域,您可以在 System 屏幕中看到域名。
  2. 要验证该用户是否为域的成员,请点击 Terminal 页面并输入 id 命令:

    $ id
    euid=548800004(example_user) gid=548800004(example_user) groups=548800004(example_user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
    Copy to Clipboard Toggle word wrap
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部