第 11 章 为 IdM 域中的 RHEL 10 web 控制台配置单点登录
您可以使用 RHEL 10 web 控制台中的 Identity Management (IdM)提供的单点登录(SSO)身份验证来利用以下优点:
- IdM 域管理员可以使用 RHEL 10 web 控制台来管理本地机器。
- IdM 域中具有 Kerberos 票据的用户不需要提供登录凭证来访问 Web 控制台。
- IdM 域已知的所有主机均可通过 RHEL 10 web 控制台本地实例的 SSH 访问。
- 不需要证书配置。控制台的 Web 服务器会自动切换到 IdM 证书颁发机构发布的证书,并被浏览器接受。
配置登录到 RHEL web 控制台的 SSO 需要:
- 使用 RHEL 10 web 控制台将机器添加到 IdM 域中。
- 如果要使用 Kerberos 进行身份验证,您必须在机器上获得 Kerberos 票据。
- 允许 IdM 服务器上的管理员在任何主机上使用任何命令。
11.1. 先决条件 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
已安装 RHEL 10 web 控制台。
具体步骤请参阅安装并启用 Web 控制台。
在使用 RHEL web 控制台的系统中安装 IdM 客户端。
详情请查看 IdM 客户端安装。