第 6 章 配置 SSSD 容器以在 Atomic 主机上提供身份和验证服务
作为系统管理员,您可以使用容器中的 SSSD 为 Atomic Host 系统提供外部身份、身份验证和授权服务。本章论述了如何将 SSSD 容器作为 特权运行,它支持来自外部身份源(Identity Management 或 Active Directory)的用户,以利用 Atomic 主机自身中运行的服务。
另外,您还可以以 非特权 方式运行 SSSD 容器,它允许来自外部身份源(Identity Management 或 Active Directory)的用户利用 Atomic 主机上的其他容器中运行的服务。这包括在 第 7 章 使用不同配置部署 SSSD 容器 中。
在开始前,请参阅:
要将 Atomic 主机注册到身份管理服务器,请参阅:
要将 Atomic 主机注册到 Active Directory,请参阅:
6.1. 先决条件
- 在安装容器前,升级 Atomic Host 系统。请参阅 Red Hat Enterprise Linux Atomic Host 7 安装和配置指南中的升级和降级。https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux_atomic_host/7/html/installation_and_configuration_guide/upgrading_and_downgrading