Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

8.4.4. 別のシステムでのブラウザーの使用

IdM ドメインのメンバーでは ない システムから Identity Management の Web UI に接続できます。このような場合には、kinit を実行する前に外部 (IdM 以外の) マシンで IdM 固有の Kerberos 設定ファイルを指定できます。その後に、IdM サーバードメインに対して認証が可能になります。
これは特に、インフラストラクチャー全体で複数のレルムや重複ドメインがある場合に役立ちます。
  1. IdM サーバーから /etc/krb5.conf ファイルをコピーします。
    # scp /etc/krb5.conf root@externalmachine.example.com:/etc/krb5_ipa.conf
    警告
    既存の krb5.conf ファイルは上書きしないでください。
  2. 外部マシン上で、端末のセッションがコピーされた IdM Kerberos 設定ファイルを使用するよう設定します。
    $ export KRB5_CONFIG=/etc/krb5_ipa.conf
  3. 「ブラウザーの設定」のように、外部マシンで Firefox を設定します。