Show Table of Contents
第2章 システム認証の設定
認証 とは、あるシステムに対するユーザーの特定および検証のプロセスのことです。認証を行うには、ユーザー名やパスワードなど、ある種のアイデンティティーおよび認証情報を提示する必要があります。システムは、設定した認証サービスと認証情報を比較します。認証情報が一致し、ユーザーアカウントが有効な場合には、ユーザーは 認証済み になります。
ユーザーが認証済みになると、そのユーザー情報がアクセス制御サービスに渡されてユーザーに何が許可されているかを決定します。これが、ユーザーがアクセスする 認証済み リソースです。認証および承認は 2 つの異なるプロセスとなっています。
システムには、ユーザー認証の確認のために、システム用の有効なアカウントデータベースの設定済みリストが必要です。ローカルシステムはユーザー情報に様々な異なるデータストアを使用することができます。それには Lightweight Directory Access Protocol (LDAP)、Network Information Service (NIS)、および Winbind が含まれます。さらに LDAP と NIS の両データストアは Kerberos を使ってユーザーを認証できます。
利便性とシングルサインオンの一環のため、Red Hat Enterprise Linux は System Security Services Daemon (SSSD) を中心となるデーモンとして使用し、異なる ID バックエンドに対するユーザーの認証や、ユーザー用に ticket-granting ticket (TGT) を依頼することもできます。SSSD は、LDAP や Kerberos、外部のアプリケーションと対話して、ユーザーの認証情報を確認することができます。
この章では、システム認証に利用可能な Red Hat Enterprise Linux のツールについて説明します。
- Identity Management システム向けの
ipa-client-installユーティリティーおよびrealmdシステム。詳細は、「システム認証用の Identity Management ツール」 を参照してください。 - 他のシステム向けの
authconfigユーティリティーおよび authconfig UI。詳細は、「authconfigの使用」 を参照してください。
2.1. システム認証用の Identity Management ツール
Identity Management マシンで自動的にシステム認証を設定するには、
ipa-client-install ユーティリティーと realmd システムを使用することができます。
ipa-client-installipa-client-installユーティリティーは、システムがクライアントマシンとして Identity Management ドメインに参加するように設定します。ipa-client-installに関する詳細情報は、『Linux ドメイン ID、認証、およびポリシーガイド』を参照してください。Identity Management システムには、realmdよりもipa-client-installが推奨される点にご注意ください。realmdrealmdシステムは、Identity Management または Active Directory ドメインなどのアイデンティティードメインにマシンを参加させます。realmdに関する詳細情報は『Windows 統合ガイド』を参照してください。

Where did the comment section go?
Red Hat's documentation publication system recently went through an upgrade to enable speedier, more mobile-friendly content. We decided to re-evaluate our commenting platform to ensure that it meets your expectations and serves as an optimal feedback mechanism. During this redesign, we invite your input on providing feedback on Red Hat documentation via the discussion platform.