7.5. AD 用户的 POSIX 和 ID 映射 ID 范围类型
身份管理(IdM)根据用户的 POSIX 用户 ID(UID)和组 ID(GID)强制实行访问控制规则。相反,活动目录(AD)通过安全标识符(SID)识别用户,作为管理员,您可以将 AD 配置为存储 AD 用户和组的 POSIX 属性,如 uidNumber、gidNumber、UNIXHomeDirectory 或 loginShell。
当您使用 ipa-ad-trust-posix ID 范围设置信任协议时,您可以将 AD 配置为存储 POSIX 属性。
在 AD 没有存储 POSIX 属性的场景中,系统安全服务守护进程(SSSD)可以根据名为 ID mapping 的进程中的用户 SID 来一致地映射一个唯一的 UID。您可以通过在信任创建过程中选择 ipa-ad-trust ID 范围来显式选择此行为。