3.15. SSSD


新的 SSSD 选项: exop_force

您可以使用 exop_force 选项强制更改密码,即使没有宽限期。在以前的版本中,如果 LDAP 服务器表示没有安全登录,SSSD 不会尝试密码更改。现在,如果您在 sssd.conf 文件的 [domain/…​] 部分中设置了 ldap_pwmodify_mode = exop_force,SSSD 会尝试更改密码,即使没有宽限期登录。

Jira:RHELDOCS-19863[1]

支持 authselect中添加的组合并

如果您使用 authselect 工具,您不再需要手动编辑 nssswitch.conf 文件来启用组合并。在这个版本中,它被集成到 authselect 配置集中,无需手动更改。

Jira:RHELDOCS-19936[1]

支持 SSSD 中的动态 DoT 更新

SSSD 现在支持使用 DNS-over-TLS (DoT)执行所有动态 DNS (dyndns)查询。当 IP 地址更改时,您可以安全地更新 DNS 记录,如身份管理(IdM)和 Active Directory 服务器。要启用这个功能,您必须从 bind9.18-utils 软件包安装 nsupdate 工具。

您可以使用 sssd.conf 文件中的以下新选项来启用 DoT 并配置自定义证书来保护 DNS 更新:

  • dyndns_dns_over_tls
  • dyndns_tls_ca_cert
  • dyndns_tls_cert
  • dyndns_tls_key

有关这些选项的详情,请查看您系统上的 sssd-ad (5)sssd-ad (5) 手册页。

Jira:RHELDOCS-20057[1]

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat