6.2.3. 替代的支持的配置


UNIX 和 Linux 系统(如 Mac、Solaris、HP-UX、AIX 和 Scientific Linux)支持身份管理(IdM)管理的所有服务,但不使用 SSSD。同样,旧的 Red Hat Enterprise Linux(RHEL)版本(特别是 6.1 和 5.6)支持 SSSD,但有一个旧版本,它不支持 IdM 作为身份提供者。

如果不能对系统使用 SSSD 的现代版本,则可以通过以下方式配置客户端:

  • 客户端使用 nss_ldap 连接到 IdM 服务器,就像它是用于身份查找的 LDAP 目录服务器一样。
  • 客户端使用 pam_krb5 连接到 IdM 服务器,就像它是常规的 Kerberos KDC 一样。

有关配置 带有旧版本的 SSSD 的 RHEL 客户端 以使用 IdM 服务器作为其身份提供者及其 Kerberos 身份验证域的更多信息,请参阅 RHEL 7 系统级身份验证指南 中的 为 RHEL 7 的 SSSD 配置身份和身份验证供应者 部分。

图 6.3. 客户端与带有 LDAP 和 Kerberos 的 IdM

migr ldap

通常,这通常是对客户端使用最安全配置的最佳实践。这意味着 SSSD 或 LDAP 用于身份,Kerberos 用于身份验证。但是,对于某些维护情况和 IT 结构,您可能需要使用最简单的情景:通过在客户端上使用 nss_ldappam_ldap 库将 LDAP 配置为提供身份和身份验证。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部