首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >RHEL 6- SSSD ldap_id_mapping = False

RHEL 6- SSSD ldap_id_mapping = False
EN

Server Fault用户
提问于 2017-01-11 22:34:20
回答 1查看 751关注 0票数 0

在下面的场景中寻找您的帮助

场景-我的身份验证使用两个域(我们在域1和域2之间有信任)。我们将服务器从domain1迁移到domain2。

域1已启用POSIX,而不是域2。

我是否可以为第一个域设置“ldap_id_mapping = True”,为第二个域设置ldap_id_mapping = False。

下面是我的sssd.conf文件。请建议

代码语言:javascript
复制
[sssd]
domains = domain2.com
config_file_version = 2
services = nss, pam
default_domain_suffix = domain1.com

[domain/domain2.com]
ad_domain = domain2.com
krb5_realm = domain2.com
realmd_tags = manages-system joined-with-samba
cache_credentials = True
id_provider = ad
krb5_store_password_if_offline = True
default_shell = /bin/bash
ldap_id_mapping =true
use_fully_qualified_names = True
fallback_homedir = /home/%u@%d
access_provider = ad
debug_level = 9

[domain/domain1.com]
ad_domain = domain1.com
krb5_realm = domain1.com
realmd_tags = manages-system joined-with-samba
cache_credentials = True
id_provider = ad
krb5_store_password_if_offline = True
default_shell = /bin/bash
ldap_id_mapping = False
use_fully_qualified_names = True
fallback_homedir = /home/%u@%d
access_provider = ad
EN

回答 1

Server Fault用户

发布于 2017-01-19 11:38:01

是的,这应该是可行的,因为如果在配置文件中单独定义的话,域之间没有任何关系。但是请注意,如果这两个域相互信任,那么sssd的子域提供程序将自动发现另一个域。在这种情况下,您可能希望通过将子域提供程序设置为配置文件中的“none”来禁用子域提供程序。根据您的版本(以及版本是否有ad_enabled_domains ),您可能还需要设置域SID,因为至少对于启用ID映射的域是这样的。这是因为通过ID映射,SSSD需要知道域SID,而子域提供程序也发现主域SID (是的,混淆命名.)

(编辑:我刚刚注意到你明确地说你在使用RHEL-6。在那里,ad_enabled_domains只能在RHEL-6.9中使用)

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/825715

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档