第 40 章 在 IdM CLI 中管理主机
本章介绍了身份管理(IdM)中的 主机 和 主机条目,以及在 IdM CLI 中管理主机和主机条目时执行的以下操作:
本章还包含这些操作的前提条件、上下文和结果的 概述表。
40.1. IdM 中的主机
Identity Management (IdM) 管理这些身份:
- 用户
- 服务
- 主机
一个主机表示了一个计算机。作为 IdM 身份,主机在 IdM LDAP 中有一个条目,即 IdM 服务器的 389 Directory Server 实例。
IdM LDAP 中的主机条目用于在域中的其他主机甚至服务之间建立关系。这些关系是为域中的主机委派授权和控制的一部分。任何主机都可以在基于主机的访问控制
(HBAC) 规则中使用。
IdM 域在计算机之间建立一个通用性,具有通用身份信息、通用策略和共享服务。属于域的任何计算机充当域的客户端,这意味着它使用域所提供的服务。IdM 域为机器提供三个主要服务:
- DNS
- Kerberos
- 证书管理
IdM 中的主机与在其中运行的服务紧密相连:
- 服务条目与主机关联。
- 主机同时存储主机和服务 Kerberos 主体。