35.3. IdM 中的 NIS netgroups
您可以在身份管理(IdM)中使用网络信息服务(NIS)网络组来管理嵌套组,并在部署间组织 host-user-domain triples。
NIS 实体可以存储在 netgroups 中。与 UNIX 组相比, netgroups 为以下情况提供支持:
- 嵌套组(作为其他组成员的组)。
- 对主机进行分组。
netgroup 定义一组以下信息: 主机、用户和域。这个集合被称为 triple。这三个字段可以包含:
- 值。
-
一个短划线(
-),它指定了 "no valid value"。 - 无值。空字段指定一个通配符。
(host.example.com,,nisdomain.example.com)
(-,user,nisdomain.example.com)
当客户端请求 NIS netgroup 时,IdM 会转换 LDAP 条目:
- 传统的 NIS 映射,并使用 NIS 插件将其通过 NIS 协议发送到客户端。
- 符合 RFC 2307 或 RFC 2307bis 的 LDAP 格式。