53.2. 确保 AD UPN 在 IdM 中是最新的
在可信 Active Directory(AD)林中添加或删除用户主体名称(UPN)后缀后,刷新 IdM 服务器上的可信林的信息。
先决条件
- IdM 管理员凭证。
流程
输入
ipa trust-fetch-domains
命令。请注意,预计会出现一个看似为空的输出:Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
输入
ipa trust-show
命令,以验证服务器是否已获取新的 UPN。在提示时指定 AD 域的名称:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出显示
example.com
UPN 后缀现在是ad.example.com
域条目的一部分。