10.2. 建立 AD 信任的先决条件列表
您可以使用以下清单查看创建 AD 域的信任的先决条件。
组件 | Configuration | 其它详情 |
---|---|---|
产品版本 | 您的 Active Directory 域使用受支持的 Windows 服务器版本。 | |
AD Administrator 权限 | Active Directory 管理帐户必须是以下组之一的成员:
| |
Networking | 所有 IdM 服务器的 Linux 内核中都启用了 IPv6 支持。 | |
日期和时间 | 验证两个服务器上的日期和时间设置是否匹配。 | |
加密类型 | 以下 AD 帐户具有 AES 加密密钥:
如果您最近在 AD 中启用了 AES 加密,请使用以下步骤生成新的 AES 密钥:
| |
firewall | 您已在 IdM 服务器和 AD 域控制器中打开了所有必要的端口,用于双向通信。 | |
DNS |
| |
Topology | 确保您试图使用您配置为信任控制器的 IdM 服务器建立信任。 |