3.15. SSSD
新的 SSSD 选项: exop_force
您可以使用 exop_force
选项强制更改密码,即使没有宽限期。在以前的版本中,如果 LDAP 服务器表示没有安全登录,SSSD 不会尝试密码更改。现在,如果您在 sssd.conf
文件的 [domain/…]
部分中设置了 ldap_pwmodify_mode = exop_force
,SSSD 会尝试更改密码,即使没有宽限期登录。
Jira:RHELDOCS-19863[1]
支持 authselect
中添加的组合并
如果您使用 authselect
工具,您不再需要手动编辑 nssswitch.conf
文件来启用组合并。在这个版本中,它被集成到 authselect
配置集中,无需手动更改。
Jira:RHELDOCS-19936[1]
支持 SSSD 中的动态 DoT 更新
SSSD 现在支持使用 DNS-over-TLS (DoT)执行所有动态 DNS (dyndns)查询。当 IP 地址更改时,您可以安全地更新 DNS 记录,如身份管理(IdM)和 Active Directory 服务器。要启用这个功能,您必须从 bind9.18-utils
软件包安装 nsupdate
工具。
您可以使用 sssd.conf
文件中的以下新选项来启用 DoT 并配置自定义证书来保护 DNS 更新:
- dyndns_dns_over_tls
- dyndns_tls_ca_cert
- dyndns_tls_cert
- dyndns_tls_key
有关这些选项的详情,请查看您系统上的 sssd-ad (5)
和 sssd-ad (5)
手册页。
Jira:RHELDOCS-20057[1]