Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

7.2. SSSD コンテナーを起動し、これをアイデンティティーリソースにジョインさせる

SSSD コンテナーを開始し、Active Directory などのアイデンティティーリソースにジョインさせるには、以下を実行します。

  1. atomic install コマンドを実行して、SSSD コンテナーを起動します。以下に例を示します。

    # atomic install --opt1='--dns=192.0.2.1 --dns-search=idm.example.com --hostname=server.ad.example.com -e SSSD_CONTAINER_TYPE=application --net=default' --name=ad_sssd rhel7/sssd realm join -v ad.example.com

    前述の例は、ad_sssd という名前の SSSD アプリケーションコンテナーを作成します。DNS サーバーの IP アドレス、検索ドメイン、ホスト名、および realm join コマンドを atomic install に渡し、コンテナーで稼働している SSSD を Active Directory ドメインに自動的にジョインさせます。

    この手順は、SSSD コンテナーを提供する各アイデンティティープロバイダーに対して繰り返します。

  2. コンテナーを起動します。以下に例を示します。

    # atomic run ad_sssd