搜索

第 6 章 使用 ID 视图,从同步手动迁移到信任

download PDF

在 RHEL 8 中,间接将 RHEL 系统集成到活动目录(AD)的同步方法已弃用。红帽建议迁移到基于身份管理(IdM)和 AD 之间信任的方法。本章论述了如何使用 ID 视图,从同步手动迁移到信任。

6.1. 使用 ID 视图,从同步手动迁移到信任

您可以使用 ID 视图来手动更改活动目录(AD)之前为 AD 用户生成的 POSIX 属性。

先决条件

  • 在 RHEL 7 上,您可以在 RHEL 身份管理(IdM)和 AD 之间 配置了同步

步骤

  1. 创建原始同步的用户和组条目的备份。
  2. 创建与同步域的信任。详情请参阅 在 IdM 和 AD 之间安装信任
  3. 对于每个同步的用户或组,通过执行以下操作之一来保留 IdM 生成的 UID 和 GID:

    • 单独创建应用到特定主机的 ID 视图,并在视图中添加用户 ID 覆盖。
    • 在 Default Trust View 中创建用户 ID 覆盖。
    注意

    只有 IdM 用户可以管理 ID 视图。AD 用户不能。

  4. 删除原始同步的用户或组条目。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.