Jump To Close Expand all Collapse all Table of contents Identity Management の設定および管理 多様性を受け入れるオープンソースの強化 Red Hat ドキュメントへのフィードバック (英語のみ) 1. コマンドラインから Identity Management へのログイン Expand section "1. コマンドラインから Identity Management へのログイン" Collapse section "1. コマンドラインから Identity Management へのログイン" 1.1. kinit による IdM への手動ログイン 1.2. アクティブなユーザーの Kerberos チケットの破棄 1.3. Kerberos 認証用の外部システムの設定 1.4. 関連情報 2. Identity Management サービスの表示、開始、および停止 Expand section "2. Identity Management サービスの表示、開始、および停止" Collapse section "2. Identity Management サービスの表示、開始、および停止" 2.1. IdM サービス 2.2. IdM サービスの状態の表示 2.3. Identity Management サーバー全体の起動と停止 2.4. 個々の Identity Management サービスの開始および停止 2.5. IdM ソフトウェアのバージョンを表示する方法 3. IdM コマンドラインユーティリティーの概要 Expand section "3. IdM コマンドラインユーティリティーの概要" Collapse section "3. IdM コマンドラインユーティリティーの概要" 3.1. IPA コマンドラインインターフェイスとは 3.2. IPA のヘルプとは 3.3. IPA ヘルプトピックの使用 3.4. IPA help コマンドの使用 3.5. IPA コマンドの構造 3.6. IPA コマンドを使用した IdM へのユーザーアカウントの追加 3.7. IPA コマンドで IdM のユーザーアカウントの変更 3.8. IdM ユーティリティーに値をリスト形式で提供する方法 3.9. IdM ユーティリティーで特殊文字を使用する方法 4. コマンドラインから Identity Management エントリーの検索 Expand section "4. コマンドラインから Identity Management エントリーの検索" Collapse section "4. コマンドラインから Identity Management エントリーの検索" 4.1. IdM エントリーの一覧表示の概要 4.2. 特定のエントリーの詳細の表示 4.3. 検索サイズおよび時間制限の調整 Expand section "4.3. 検索サイズおよび時間制限の調整" Collapse section "4.3. 検索サイズおよび時間制限の調整" 4.3.1. コマンドラインで検索サイズおよび時間制限の調整 4.3.2. Web UI で検索サイズおよび時間制限の調整 5. Web ブラウザーで IdM Web UI へのアクセス Expand section "5. Web ブラウザーで IdM Web UI へのアクセス" Collapse section "5. Web ブラウザーで IdM Web UI へのアクセス" 5.1. IdM Web UI とは 5.2. Web UI へのアクセスに対応している Web ブラウザー 5.3. Web UI へのアクセス 6. Web UI で IdM にログイン: Kerberos チケットの使用 Expand section "6. Web UI で IdM にログイン: Kerberos チケットの使用" Collapse section "6. Web UI で IdM にログイン: Kerberos チケットの使用" 6.1. Identity Management における Kerberos 認証 6.2. kinit による IdM への手動ログイン 6.3. Kerberos 認証用のブラウザーの設定 6.4. Kerberos チケットで Web UI へのログイン 6.5. Kerberos 認証用の外部システムの設定 6.6. Active Directory ユーザーの Web UI ログイン 7. ワンタイムパスワードを使用した Identity Management Web UI へのログイン Expand section "7. ワンタイムパスワードを使用した Identity Management Web UI へのログイン" Collapse section "7. ワンタイムパスワードを使用した Identity Management Web UI へのログイン" 7.1. 前提条件 7.2. Identity Management におけるワンタイムパスワード (OTP) 認証 7.3. Web UI でワンタイムパスワードの有効化 7.4. Web UI で OTP トークンの追加 7.5. ワンタイムパスワードで Web UI にログイン 7.6. Web UI で OTP トークンの同期 7.7. 期限切れパスワードの変更 8. IdM で SSSD を使用した認証のトラブルシューティング Expand section "8. IdM で SSSD を使用した認証のトラブルシューティング" Collapse section "8. IdM で SSSD を使用した認証のトラブルシューティング" 8.1. SSSD で IdM ユーザー情報を取得するデータフロー 8.2. SSSD で AD ユーザー情報を取得する際のデータフロー 8.3. IdM で SSSD を使用してユーザーとして認証する場合にデータフロー 8.4. 認証問題の範囲の制限 8.5. SSSD ログファイルおよびログレベル Expand section "8.5. SSSD ログファイルおよびログレベル" Collapse section "8.5. SSSD ログファイルおよびログレベル" 8.5.1. SSSD ログファイルの目的 8.5.2. SSSD ロギングレベル 8.6. sssd.conf ファイルで SSSD の詳細なロギングの有効化 8.7. sssctl コマンドを使用した SSSD の詳細なロギングの有効化 8.8. SSSD サービスからデバッグログを収集し、IdM サーバーによる認証問題のトラブルシューティング 8.9. SSSD サービスからデバッグログを収集し、IdM クライアントによる認証問題のトラブルシューティング 8.10. SSSD バックエンドでのクライアント要求の追跡 8.11. ログアナライザーツールを使用したクライアント要求の追跡 Expand section "8.11. ログアナライザーツールを使用したクライアント要求の追跡" Collapse section "8.11. ログアナライザーツールを使用したクライアント要求の追跡" 8.11.1. ログアナライザツールのしくみ 8.11.2. ログアナライザツールの実行 8.12. 関連情報 9. Ansible Playbook を使用して IdM を管理する環境の準備 Expand section "9. Ansible Playbook を使用して IdM を管理する環境の準備" Collapse section "9. Ansible Playbook を使用して IdM を管理する環境の準備" 9.1. Ansible Playbook を使用して IdM を管理するためのコントロールノードと管理ノードの準備 9.2. ansible-freeipa Playbook に必要な認証情報を提供するさまざまな方法 10. Ansible Playbook でのグローバル IdM 設定 Expand section "10. Ansible Playbook でのグローバル IdM 設定" Collapse section "10. Ansible Playbook でのグローバル IdM 設定" 10.1. Ansible Playbook での IdM 設定の取得 10.2. Ansible Playbook での IdM CA 更新サーバーの設定 10.3. Ansible Playbook での IdM ユーザーのデフォルトシェルの設定 10.4. Ansible を使用した IdM ドメインの NetBIOS 名の設定 10.5. Ansible を使用して IdM ユーザーおよびグループに SID があることを確認する手順 10.6. 関連情報 11. コマンドラインでユーザーアカウントの管理 Expand section "11. コマンドラインでユーザーアカウントの管理" Collapse section "11. コマンドラインでユーザーアカウントの管理" 11.1. ユーザーのライフサイクル 11.2. コマンドラインを使用したユーザーの追加 11.3. コマンドラインでユーザーのアクティベート 11.4. コマンドラインでユーザーの保存 11.5. コマンドラインを使用したユーザーの削除 11.6. コマンドラインでユーザーの復元 12. IdM Web UI でユーザーアカウントの管理 Expand section "12. IdM Web UI でユーザーアカウントの管理" Collapse section "12. IdM Web UI でユーザーアカウントの管理" 12.1. ユーザーのライフサイクル 12.2. Web UI でユーザーの追加 12.3. IdM Web UI でステージユーザーのアクティベート 12.4. Web UI でのユーザーアカウントの無効化 12.5. Web UI でユーザーアカウントの有効化 12.6. IdM Web UI でアクティブなユーザーの保存 12.7. IdM Web UI でユーザーの復元 12.8. IdM Web UI でユーザーの削除 13. Ansible Playbook を使用したユーザーアカウントの管理 Expand section "13. Ansible Playbook を使用したユーザーアカウントの管理" Collapse section "13. Ansible Playbook を使用したユーザーアカウントの管理" 13.1. ユーザーのライフサイクル 13.2. Ansible Playbook を使用して IdM ユーザーを存在させる手順 13.3. Ansible Playbook を使用して IdM ユーザーを複数存在させる手順 13.4. Ansible Playbook を使用して JSON ファイルに指定してある複数の IdM ユーザーを存在させる手順 13.5. Ansible Playbook を使用してユーザーが存在しないことを確認する手順 13.6. 関連情報 14. IdM CLI でのユーザーグループの管理 Expand section "14. IdM CLI でのユーザーグループの管理" Collapse section "14. IdM CLI でのユーザーグループの管理" 14.1. IdM のさまざまなグループタイプ 14.2. 直接および間接のグループメンバー 14.3. IdM CLI を使用したユーザーグループの追加 14.4. IdM CLI を使用したユーザーグループの検索 14.5. IdM CLI を使用したユーザーグループの削除 14.6. IdM CLI でユーザーグループにメンバーの追加 14.7. ユーザープライベートグループなしでユーザーの追加 Expand section "14.7. ユーザープライベートグループなしでユーザーの追加" Collapse section "14.7. ユーザープライベートグループなしでユーザーの追加" 14.7.1. ユーザープライベートグループのないユーザー 14.7.2. プライベートグループがグローバルに有効になっている場合にユーザープライベートグループのないユーザーを追加 14.7.3. すべてのユーザーに対してユーザープライベートグループをグローバルに無効にする 14.7.4. ユーザープライベートグループがグローバルで無効になっている場合のユーザーの追加 14.8. IdM CLI を使用して IdM ユーザーグループにメンバーマネージャーとしてユーザーまたはグループを追加する手順 14.9. IdM CLI を使用したグループメンバーの表示 14.10. IdM CLI を使用してユーザーグループからメンバーを削除 14.11. IdM CLI を使用してユーザーまたはグループを IdM ユーザーグループのメンバーマネージャーから取り消す手順 15. IdM Weg UI でのユーザーグループの管理 Expand section "15. IdM Weg UI でのユーザーグループの管理" Collapse section "15. IdM Weg UI でのユーザーグループの管理" 15.1. IdM のさまざまなグループタイプ 15.2. 直接および間接のグループメンバー 15.3. IdM Web UI を使用したユーザーグループの追加 15.4. IdM Web UI を使用したユーザーグループの削除 15.5. IdM Web UI でユーザーグループにメンバーの追加 15.6. Web UI を使用して IdM ユーザーグループにメンバーマネージャーとしてユーザーまたはグループを追加する手順 15.7. IdM Web UI を使用したグループメンバーの表示 15.8. IdM Web UI を使用してユーザーグループからメンバーの削除 15.9. Web UI を使用してユーザーまたはグループを IdM ユーザーグループのメンバーマネージャーから取り消す手順 16. Ansible Playbook を使用したユーザーグループの管理 Expand section "16. Ansible Playbook を使用したユーザーグループの管理" Collapse section "16. Ansible Playbook を使用したユーザーグループの管理" 16.1. IdM のさまざまなグループタイプ 16.2. 直接および間接のグループメンバー 16.3. Ansible Playbook を使用して IdM グループおよびグループメンバーを存在させる手順 16.4. Ansible を使用して AD ユーザーが IdM を管理できるようにする手順 16.5. Ansible Playbook を使用して IdM ユーザーグループにメンバーマネージャーを存在させる手順 16.6. Ansible Playbook を使用して IdM ユーザーグループにメンバーマネージャーを存在させないようにする手順 17. IdM CLI を使用したグループメンバーシップの自動化 Expand section "17. IdM CLI を使用したグループメンバーシップの自動化" Collapse section "17. IdM CLI を使用したグループメンバーシップの自動化" 17.1. 自動グループメンバーシップの利点 17.2. automember ルール 17.3. IdM CLI を使用した automember ルールの追加 17.4. IdM CLI を使用した automember ルールへの条件追加 17.5. IdM CLI を使用した既存の automember ルールの表示 17.6. IdM CLI を使用した automember ルールの削除 17.7. IdM CLI を使用した automember ルールからの条件削除 17.8. IdM CLI を使用した automember ルールの既存のエントリーへの適用 17.9. デフォルトの automember グループの設定 18. IdM Web UI を使用したグループメンバーシップの自動化 Expand section "18. IdM Web UI を使用したグループメンバーシップの自動化" Collapse section "18. IdM Web UI を使用したグループメンバーシップの自動化" 18.1. 自動グループメンバーシップの利点 18.2. automember ルール 18.3. IdM Web UI を使用した automember ルールの追加 18.4. IdM Web UI を使用した automember ルールへの条件の追加 18.5. IdM Web UI を使用した既存の automember ルールおよび条件の表示 18.6. IdM Web UI を使用した automember ルールの削除 18.7. IdM Web UI を使用した automember ルールからの条件削除 18.8. IdM Web UI を使用した automember ルールの既存エントリーへの適用 Expand section "18.8. IdM Web UI を使用した automember ルールの既存エントリーへの適用" Collapse section "18.8. IdM Web UI を使用した automember ルールの既存エントリーへの適用" 18.8.1. 全ユーザーまたは全ホストの自動メンバーシップの再構築 18.8.2. ユーザーまたはホスト 1 つに対する自動メンバーシップの再構築 18.9. IdM Web UI を使用したデフォルトのユーザーグループの設定 18.10. IdM Web UI を使用したデフォルトのホストグループの設定 19. Ansible を使用した IdM のグループメンバーシップの自動化 Expand section "19. Ansible を使用した IdM のグループメンバーシップの自動化" Collapse section "19. Ansible を使用した IdM のグループメンバーシップの自動化" 19.1. IdM 管理用の Ansible コントロールノードの準備 19.2. Ansible を使用した IdM ユーザーグループの automember ルールが存在することの確認 19.3. Ansible を使用した、IdM ユーザーグループの automember ルールに指定した条件が存在することの確認 19.4. Ansible を使用した IdM ユーザーグループの automember ルールに条件がないことの確認 19.5. Ansible を使用した IdM ユーザーグループの automember ルールがないことの確認 19.6. Ansible を使用した IdM ホストグループの automember ルールに条件が存在することの確認 19.7. 関連情報 20. IdM のアクセス制御 Expand section "20. IdM のアクセス制御" Collapse section "20. IdM のアクセス制御" 20.1. IdM のアクセス制御命令 20.2. IdM のアクセス制御方法 21. CLI を使用した IdM でのセルフサービスルールの管理 Expand section "21. CLI を使用した IdM でのセルフサービスルールの管理" Collapse section "21. CLI を使用した IdM でのセルフサービスルールの管理" 21.1. IdM でのセルフサービスアクセス制御 21.2. CLI を使用したセルフサービスルールの作成 21.3. CLI を使用したセルフサービスルールの編集 21.4. CLI を使用したセルフサービスルールの削除 22. IdM Web UI を使用したセルフサービスルールの管理 Expand section "22. IdM Web UI を使用したセルフサービスルールの管理" Collapse section "22. IdM Web UI を使用したセルフサービスルールの管理" 22.1. IdM でのセルフサービスアクセス制御 22.2. IdM Web UI を使用したセルフサービスルールの作成 22.3. IdM Web UI を使用したセルフサービスルールの編集 22.4. IdM Web UI を使用したセルフサービスルールの削除 23. Ansible Playbook を使用した IdM でのセルフサービスルールの管理 Expand section "23. Ansible Playbook を使用した IdM でのセルフサービスルールの管理" Collapse section "23. Ansible Playbook を使用した IdM でのセルフサービスルールの管理" 23.1. IdM でのセルフサービスアクセス制御 23.2. Ansible を使用してセルフサービスルールを存在させる手順 23.3. Ansible を使用してセルフサービスルールがないことを確認する手順 23.4. Ansible を使用してセルフサービスルールに固有の属性を含める手順 23.5. Ansible を使用してセルフサービスルールに固有の属性を含めいないようにする手順 24. IdM CLI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順 Expand section "24. IdM CLI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" Collapse section "24. IdM CLI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" 24.1. 委譲ルール 24.2. IdM CLI を使用した委譲ルールの作成 24.3. IdM CLI を使用した既存の委譲ルールの表示 24.4. IdM CLI を使用した委譲ルールの変更 24.5. IdM CLI を使用した委譲ルールの削除 25. Web UI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順 Expand section "25. Web UI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" Collapse section "25. Web UI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" 25.1. 委譲ルール 25.2. IdM WebUI を使用した委譲ルールの作成 25.3. IdM WebUI を使用した既存の委譲ルールの表示 25.4. IdM WebUI を使用した委譲ルールの変更 25.5. IdM WebUI を使用した委譲ルールの削除 26. Ansible Playbook を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順 Expand section "26. Ansible Playbook を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" Collapse section "26. Ansible Playbook を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" 26.1. 委譲ルール 26.2. IdM の Ansible インベントリーファイルの作成 26.3. Ansible を使用して委譲ルールを存在させる手順 26.4. Ansible を使用して委譲ルールがないことを確認する手順 26.5. Ansible を使用して委譲ルールに特定の属性を含める手順 26.6. Ansible を使用して委譲ルールに特定の属性を含めないようにする手順 27. CLI で IdM でのロールベースのアクセス制御の管理 Expand section "27. CLI で IdM でのロールベースのアクセス制御の管理" Collapse section "27. CLI で IdM でのロールベースのアクセス制御の管理" 27.1. IdM のロールベースのアクセス制御 Expand section "27.1. IdM のロールベースのアクセス制御" Collapse section "27.1. IdM のロールベースのアクセス制御" 27.1.1. IdM のパーミッション 27.1.2. デフォルトの管理パーミッション 27.1.3. IdM の特権 27.1.4. IdM のロール 27.1.5. Identity Management で事前定義されたロール 27.2. CLI での IdM パーミッションの管理 27.3. 既存のパーミッションのコマンドオプション 27.4. CLI での IdM 権限の管理 27.5. 既存の特権のコマンドオプション 27.6. CLI での IdM ロールの管理 27.7. 既存ロールのコマンドオプション 28. IdM Web UI を使用したロールベースのアクセス制御の管理 Expand section "28. IdM Web UI を使用したロールベースのアクセス制御の管理" Collapse section "28. IdM Web UI を使用したロールベースのアクセス制御の管理" 28.1. IdM のロールベースのアクセス制御 Expand section "28.1. IdM のロールベースのアクセス制御" Collapse section "28.1. IdM のロールベースのアクセス制御" 28.1.1. IdM のパーミッション 28.1.2. デフォルトの管理パーミッション 28.1.3. IdM の特権 28.1.4. IdM のロール 28.1.5. Identity Management で事前定義されたロール 28.2. IdM Web UI でのパーミッションの管理 28.3. IdM WebUI での権限の管理 28.4. IdM Web UI でのロールの管理 29. Ansible Playbook を使用した IdM でのロールベースアクセス制御の管理 Expand section "29. Ansible Playbook を使用した IdM でのロールベースアクセス制御の管理" Collapse section "29. Ansible Playbook を使用した IdM でのロールベースアクセス制御の管理" 29.1. IdM のパーミッション 29.2. デフォルトの管理パーミッション 29.3. IdM の特権 29.4. IdM のロール 29.5. Identity Management で事前定義されたロール 29.6. Ansible を使用して特権のある IdM RBAC ロールを存在させる手順 29.7. Ansible を使用して IdM RBAC ロールを設定しないようにする手順 29.8. Ansible を使用して、ユーザーグループに IdM RBAC ロールを割り当てる手順 29.9. Ansible を使用して特定のユーザーに IdM RBAC ロールが割り当てられないようにする手順 29.10. Ansible を使用してサービスを IdM RBAC ロールに所属させるように設定する手順 29.11. Ansible を使用してホストを IdM RBAC ロールに所属させるように設定する手順 29.12. Ansible を使用してホストグループを IdM RBAC ロールに所属させるように設定する手順 30. Ansible Playbook を使用した RBAC 権限の管理 Expand section "30. Ansible Playbook を使用した RBAC 権限の管理" Collapse section "30. Ansible Playbook を使用した RBAC 権限の管理" 30.1. Ansible を使用してカスタムの IdM RBAC 特権を存在させる手順 30.2. Ansible を使用してカスタムの IdM RBAC 特権にメンバーパーミッションを存在させる手順 30.3. Ansible を使用して IdM RBAC 特権にパーミッションが含まれないようにする手順 30.4. Ansible を使用してカスタムの IdM RBAC 権限の名前を変更する手順 30.5. Ansible を使用して IdM RBAC 特権が含まれないようにする手順 30.6. 関連情報 31. Ansible Playbook を使用した IdM での RBAC パーミッションの管理 Expand section "31. Ansible Playbook を使用した IdM での RBAC パーミッションの管理" Collapse section "31. Ansible Playbook を使用した IdM での RBAC パーミッションの管理" 31.1. Ansible を使用して RBAC パーミッションを存在させる手順 31.2. Ansible を使用して属性を含めて RBAC パーミッションを追加する手順 31.3. Ansible を使用して RBAC パーミッションをバインドする手順 31.4. Ansible を使用して属性を IdM RBAC パーミッションをメンバーにする手順 31.5. Ansible を使用して属性が IdM RBAC パーミッションのメンバーに含まれないようにする手順 31.6. Ansible を使用して IdM RBAC パーミッションの名前を変更する手順 31.7. 関連情報 32. IdM でのユーザーパスワードの管理 Expand section "32. IdM でのユーザーパスワードの管理" Collapse section "32. IdM でのユーザーパスワードの管理" 32.1. IdM ユーザーパスワードは誰がどのように変更するのか 32.2. IdM Web UI でのユーザーパスワードの変更 32.3. IdM Web UI での別のユーザーのパスワードのリセット 32.4. Directory Manager ユーザーパスワードのリセット 32.5. IdM CLI でのユーザーパスワードの変更または別のユーザーのパスワードのリセット 32.6. 次回のログイン時にパスワード変更を求められることなく、IdM でパスワードリセットを有効にする 32.7. IdM ユーザーのアカウントがロックされているかどうかの確認 32.8. IIdM でのパスワード失敗後のユーザーアカウントのロック解除 32.9. IdM のユーザーに対する、最後に成功した Kerberos 認証の追跡の有効化 33. IdM パスワードポリシーの定義 Expand section "33. IdM パスワードポリシーの定義" Collapse section "33. IdM パスワードポリシーの定義" 33.1. パスワードポリシーとは 33.2. IdM のパスワードポリシー 33.3. Ansible Playbook を使用して IdM にパスワードポリシーを存在させる手順 33.4. IdM での追加のパスワードポリシーオプション 33.5. IdM グループへの追加のパスワードポリシーオプションの適用 33.6. Ansible Playbook を使用して追加のパスワードポリシーオプションを IdM グループに適用する 34. パスワード失効に関する通知の管理 Expand section "34. パスワード失効に関する通知の管理" Collapse section "34. パスワード失効に関する通知の管理" 34.1. Expiring Password Notification (EPN) ツールの概要 34.2. Expiring Password Notification ツールのインストール 34.3. EPN ツールを実行してパスワードが失効するユーザーへのメール送信 34.4. ipa-epn.timer を有効にして、パスワードが失効する全ユーザーへのメールの送信 34.5. Expiring Password Notification (EPN) のメールテンプレートの変更 35. ID ビューを使用した IdM クライアントのユーザー属性値をオーバーライドする Expand section "35. ID ビューを使用した IdM クライアントのユーザー属性値をオーバーライドする" Collapse section "35. ID ビューを使用した IdM クライアントのユーザー属性値をオーバーライドする" 35.1. ID ビュー 35.2. ID ビューが SSSD パフォーマンスに対して与える可能性のある悪影響 35.3. ID ビューがオーバーライドできる属性 35.4. ID ビューのコマンドのヘルプの取得 35.5. ID ビューを使用して、特定のホストにある IdM ユーザーのログイン名をオーバーライドする 35.6. IdM ID ビューの変更 35.7. IdM クライアントで IdM ユーザーのホームディレクトリーをオーバーライドする ID ビューの追加 35.8. IdM ホストグループへの ID ビューの適用 35.9. NIS ドメインの Identity Management への移行 36. Active Directory ユーザーの ID ビューの使用 Expand section "36. Active Directory ユーザーの ID ビューの使用" Collapse section "36. Active Directory ユーザーの ID ビューの使用" 36.1. デフォルト信頼ビューの仕組み 36.2. デフォルト信頼ビューの変更による AD ユーザーのグローバル属性の定義 36.3. IdM クライアントの AD ユーザーのデフォルト信頼ビューの属性を ID ビューでオーバーライドする。 36.4. IdM ホストグループへの ID ビューの適用 37. ID 範囲を手動で調整 Expand section "37. ID 範囲を手動で調整" Collapse section "37. ID 範囲を手動で調整" 37.1. ID 範囲 37.2. 自動 ID 範囲の割り当て 37.3. サーバーインストール時の IdM ID 範囲の手動割り当て 37.4. 新しい IdM ID 範囲の追加 37.5. IdM ID 範囲におけるセキュリティーおよび相対識別子のロール 37.6. Ansible を使用して新規ローカル IdM ID 範囲を追加する方法 37.7. AD への信頼を削除した後の ID 範囲の削除 37.8. 現在割り当てられている DNA ID 範囲の表示 37.9. 手動による ID 範囲の割り当て 37.10. DNA ID 範囲の手動割り当て 38. subID 範囲の手動管理 Expand section "38. subID 範囲の手動管理" Collapse section "38. subID 範囲の手動管理" 38.1. IdM CLI を使用した subID 範囲の生成 38.2. IdM WebUI インターフェイスを使用した subID 範囲の生成 38.3. IdM CLI を使用した既存の subID 範囲の管理 38.4. getsubid コマンドを使用して subID 範囲を一覧表示する 39. Ansible を使用した IdM でのレプリケーショントポロジーの管理 Expand section "39. Ansible を使用した IdM でのレプリケーショントポロジーの管理" Collapse section "39. Ansible を使用した IdM でのレプリケーショントポロジーの管理" 39.1. Ansible を使用して、レプリカ合意が IdM に存在することを確認 39.2. Ansible を使用して複数の IdM レプリカ間でレプリカ合意を存在させる手順 39.3. Ansible を使用して 2 つのレプリカ間でレプリカ合意が存在するかどうかの確認 39.4. Ansible を使用してトポロジーの接尾辞が IdM に存在することを確認 39.5. Ansible を使用した IdM レプリカの再初期化 39.6. Ansible を使用して IdM にレプリカ合意がないことを確認する手順 39.7. 関連情報 40. ユーザーの外部プロビジョニングのための IdM 設定 Expand section "40. ユーザーの外部プロビジョニングのための IdM 設定" Collapse section "40. ユーザーの外部プロビジョニングのための IdM 設定" 40.1. ステージユーザーアカウントの自動アクティベーションに向けた IdM アカウントの準備 40.2. IdM ステージユーザーアカウントの自動アクティベーションの設定 40.3. LDIF ファイルで定義されている IdM stage ユーザーの追加 40.4. ldapmodify を使用した CLI からの IdM stage ユーザーの直接追加 40.5. 関連情報 41. ldapmodify を使用した IdM ユーザーの外部管理 Expand section "41. ldapmodify を使用した IdM ユーザーの外部管理" Collapse section "41. ldapmodify を使用した IdM ユーザーの外部管理" 41.1. IdM ユーザーアカウントを外部で管理するためのテンプレート 41.2. IdM グループアカウントを外部で管理するためのテンプレート 41.3. ldapmodify コマンドの対話的な使用 41.4. ldapmodify での IdM ユーザーの保存 42. IdM CLI でのホストの管理 Expand section "42. IdM CLI でのホストの管理" Collapse section "42. IdM CLI でのホストの管理" 42.1. IdM のホスト 42.2. ホスト登録 42.3. ホストの登録に必要なユーザー権限 42.4. IdM ホストとユーザーの登録と認証: 比較 42.5. ホスト操作 42.6. IdM LDAP のホストエントリー 42.7. IdM CLI で IdM ホストエントリーの追加 42.8. IdM CLI でホストエントリーの削除 42.9. Identity Management クライアントの再登録 Expand section "42.9. Identity Management クライアントの再登録" Collapse section "42.9. Identity Management クライアントの再登録" 42.9.1. IdM におけるクライアントの再登録 42.9.2. ユーザー認証情報でクライアントの再登録: 対話的な再登録 42.9.3. クライアントのキータブでクライアントの再登録: 非対話的な再登録 42.9.4. インストール後の Identity Management クライアントのテスト 42.10. Identity Management クライアントシステムの名前の変更 Expand section "42.10. Identity Management クライアントシステムの名前の変更" Collapse section "42.10. Identity Management クライアントシステムの名前の変更" 42.10.1. 名前を変更するための IdM クライアントの準備 42.10.2. Identity Management クライアントのアンインストール 42.10.3. ホストシステムの名前変更 42.10.4. サービスの再追加、証明書の再生成、およびホストグループの再追加 42.11. ホストエントリーの無効化と再有効化 Expand section "42.11. ホストエントリーの無効化と再有効化" Collapse section "42.11. ホストエントリーの無効化と再有効化" 42.11.1. ホストの無効化 42.11.2. ホストの再有効化 43. IdM Web UI でホストエントリーの追加 Expand section "43. IdM Web UI でホストエントリーの追加" Collapse section "43. IdM Web UI でホストエントリーの追加" 43.1. IdM のホスト 43.2. ホスト登録 43.3. ホストの登録に必要なユーザー権限 43.4. IdM ホストとユーザーの登録と認証: 比較 43.5. IdM LDAP のホストエントリー 43.6. Web UI でのホストエントリーの追加 44. Ansible Playbook を使用したホストの管理 Expand section "44. Ansible Playbook を使用したホストの管理" Collapse section "44. Ansible Playbook を使用したホストの管理" 44.1. Ansible Playbook を使用して FQDN が指定された IdM ホストエントリーを存在させる手順 44.2. Ansible Playbook を使用して DNS 情報など IdM ホストエントリーを存在させる手順 44.3. Ansible Playbook を使用して無作為のパスワードが指定された IdM ホストエントリーを複数存在させる手順 44.4. Ansible Playbook を使用して複数の IP アドレスが指定された IdM ホストエントリーを存在させる手順 44.5. Ansible Playbook を使用して IdM ホストエントリーがないことを確認する手順 44.6. 関連情報 45. IdM CLI を使用したホストグループの管理 Expand section "45. IdM CLI を使用したホストグループの管理" Collapse section "45. IdM CLI を使用したホストグループの管理" 45.1. IdM のホストグループ 45.2. CLI での IdM ホストグループの表示 45.3. CLI を使用した IdM ホストグループの作成 45.4. CLI での IdM ホストグループの削除 45.5. CLI での IdM ホストグループメンバーの追加 45.6. CLI での IdM ホストグループメンバーの削除 45.7. CLI を使用した IdM ホストグループメンバーマネージャーの追加 45.8. CLI での IdM ホストグループメンバーマネージャーの削除 46. IdM Web UI を使用したホストグループの管理 Expand section "46. IdM Web UI を使用したホストグループの管理" Collapse section "46. IdM Web UI を使用したホストグループの管理" 46.1. IdM のホストグループ 46.2. IdM Web UI でのホストグループの表示 46.3. IdM Web UI でのホストグループの作成 46.4. IdM Web UI でのホストグループの削除 46.5. IdM Web UI でのホストグループメンバーの追加 46.6. IdM Web UI でのホストグループメンバーの削除 46.7. Web UI を使用した IdM ホストグループメンバーマネージャーの追加 46.8. Web UI を使用した IdM ホストグループメンバーマネージャーの削除 47. Ansible Playbook を使用したホストグループの管理 Expand section "47. Ansible Playbook を使用したホストグループの管理" Collapse section "47. Ansible Playbook を使用したホストグループの管理" 47.1. IdM のホストグループ 47.2. Ansible Playbook を使用して IdM ホストグループを存在させる手順 47.3. Ansible Playbook を使用して IdM ホストグループにホストを存在させる手順 47.4. Ansible Playbook を使用した IdM ホストグループのネスト化 47.5. Ansible Playbook を使用して IdM ホストグループにメンバーマネージャーを存在させる手順 47.6. Ansible Playbook を使用して IdM ホストグループにホストを存在させないようにする方法 47.7. Ansible Playbook を使用して IdM ホストグループに、ネスト化されたホストグループを存在させないようにする方法 47.8. Ansible Playbook を使用して IdM ホストグループを存在させないようにする方法 47.9. Ansible Playbook を使用して IdM ホストグループからホストを存在させないようにする方法 48. PAC 情報による Kerberos セキュリティーの強化 Expand section "48. PAC 情報による Kerberos セキュリティーの強化" Collapse section "48. PAC 情報による Kerberos セキュリティーの強化" 48.1. IdM での特権属性証明書 (PAC) の使用 48.2. IdM でのセキュリティー識別子 (SID) の有効化 49. Kerberos チケットポリシーの管理 Expand section "49. Kerberos チケットポリシーの管理" Collapse section "49. Kerberos チケットポリシーの管理" 49.1. IdM KDC のロール 49.2. IdM Kerberos チケットポリシータイプ 49.3. Kerberos 認証インジケーター 49.4. IdM サービスの認証インジケーターの有効化 Expand section "49.4. IdM サービスの認証インジケーターの有効化" Collapse section "49.4. IdM サービスの認証インジケーターの有効化" 49.4.1. IdM サービスエントリーおよびその Kerberos キータブの作成 49.4.2. IdM CLI を使用した IdM サービスへの認証インジケーターの関連付け 49.4.3. IdM Web UI を使用した IdM サービスへの認証インジケーターの関連付け 49.4.4. IdM サービスの Kerberos サービスチケットの取得 49.4.5. 関連情報 49.5. グローバルチケットライフサイクルポリシーの設定 49.6. 認証インジケーターごとのグローバルチケットポリシーの設定 49.7. ユーザーのデフォルトチケットポリシーの設定 49.8. ユーザーの個別認証インジケーターチケットポリシーの設定 49.9. krbtpolicy-mod コマンドの認証インジケーターオプション 50. IdM Kerberos キータブファイルの維持 Expand section "50. IdM Kerberos キータブファイルの維持" Collapse section "50. IdM Kerberos キータブファイルの維持" 50.1. Identity Management が Kerberos キータブファイルを使用する方法 50.2. Kerberos キータブファイルが IdM データベースと同期していることの確認 50.3. IdM Kerberos キータブファイルとその内容のリスト 50.4. IdM マスターキーの暗号化タイプの表示 51. IdM での KDC プロキシーの使用 Expand section "51. IdM での KDC プロキシーの使用" Collapse section "51. IdM での KDC プロキシーの使用" 51.1. KKDCP を使用するための IdM クライアントの設定 51.2. IdM サーバーで KKDCP が有効になっていることの確認 51.3. IdM サーバーでの KDCP の無効化 51.4. IdM サーバーでの KDCP の再有効化 51.5. KKDCP サーバー I の設定 51.6. KKDCP サーバー II の設定 52. IdM クライアントの IdM ユーザーへの sudo アクセスの許可 Expand section "52. IdM クライアントの IdM ユーザーへの sudo アクセスの許可" Collapse section "52. IdM クライアントの IdM ユーザーへの sudo アクセスの許可" 52.1. IdM クライアントの sudo アクセス 52.2. CLI での IdM クライアントの IdM ユーザーへの sudo アクセス許可 52.3. AD での IdM クライアントの IdM ユーザーへの sudo アクセス許可 52.4. IdM Web UI を使用した IdM クライアントでの IdM ユーザーへの sudo アクセス権の付与 52.5. IdM クライアントでサービスアカウントとしてコマンドを実行する CLI での sudo ルールの作成 52.6. IdM クライアントでサービスアカウントとしてコマンドを実行する IdM WebUI での sudo ルールの作成 52.7. IdM クライアントでの sudo の GSSAPI 認証の有効化 52.8. IdM クライアントでの GSSAPI 認証の有効化および sudo の Kerberos 認証インジケーターの有効化 52.9. PAM サービスの GSSAPI 認証を制御する SSSD オプション 52.10. sudo の GSSAPI 認証のトラブルシューティング 52.11. Ansible Playbook を使用した IdM クライアントでの IdM ユーザーの sudo アクセスの確保 53. Ansible Playbook を使用して IdM にホストベースのアクセス制御ルールを存在させる手順 Expand section "53. Ansible Playbook を使用して IdM にホストベースのアクセス制御ルールを存在させる手順" Collapse section "53. Ansible Playbook を使用して IdM にホストベースのアクセス制御ルールを存在させる手順" 53.1. IdM のホストベースのアクセス制御ルール 53.2. Ansible Playbook を使用して IdM に HBAC ルールを存在させる手順 54. レプリケーショントポロジーの管理 Expand section "54. レプリケーショントポロジーの管理" Collapse section "54. レプリケーショントポロジーの管理" 54.1. レプリカ合意、トポロジー接尾辞、およびトポロジーセグメントの説明 Expand section "54.1. レプリカ合意、トポロジー接尾辞、およびトポロジーセグメントの説明" Collapse section "54.1. レプリカ合意、トポロジー接尾辞、およびトポロジーセグメントの説明" 54.1.1. IdM レプリカ間のレプリカ合意 54.1.2. トポロジー接尾辞 54.1.3. トポロジーセグメント 54.2. トポロジーグラフを使用したレプリケーショントポロジーの管理 54.3. Web UI を使用した 2 台のサーバー間のレプリケーションの設定 54.4. Web UI を使用した 2 台のサーバー間のレプリケーションの停止 54.5. CLI を使用した 2 つのサーバー間のレプリケーションの設定 54.6. CLI を使用した 2 つのサーバー間のレプリケーションの停止 54.7. Web UI を使用したトポロジーからのサーバーの削除 54.8. CLI を使用したトポロジーからのサーバーの削除 54.9. Web UI を使用した IdM サーバーでのサーバーロールの表示 54.10. CLI を使用した IdM サーバーでのサーバーロールの表示 54.11. レプリカの CA 更新サーバーおよび CRL パブリッシャーサーバーへのプロモート 54.12. 非表示レプリカの降格または昇格 55. Identity Management の公開鍵証明書 Expand section "55. Identity Management の公開鍵証明書" Collapse section "55. Identity Management の公開鍵証明書" 55.1. IdM の認証局 55.2. 証明書および Kerberos の比較 55.3. IdM でユーザーを認証する証明書を使用する利点と問題点 56. IdM と機能する証明書形式への変換 Expand section "56. IdM と機能する証明書形式への変換" Collapse section "56. IdM と機能する証明書形式への変換" 56.1. IdM での証明書の形式およびエンコード 56.2. IdM ユーザーアカウントに読み込む外部証明書の変換 Expand section "56.2. IdM ユーザーアカウントに読み込む外部証明書の変換" Collapse section "56.2. IdM ユーザーアカウントに読み込む外部証明書の変換" 56.2.1. 前提条件 56.2.2. IdM CLI での外部証明書の変換および IdM ユーザーアカウントへの読み込み 56.2.3. IdM ユーザーアカウントに読み込むための IdM Web UI での外部証明書の変換 56.3. 証明書をブラウザーに読み込むための準備 Expand section "56.3. 証明書をブラウザーに読み込むための準備" Collapse section "56.3. 証明書をブラウザーに読み込むための準備" 56.3.1. NSS データベースから PKCS #12 ファイルへの証明書と秘密鍵のエクスポート 56.3.2. 証明書と秘密鍵の PEM ファイルを PKCS #12 ファイルに統合 56.4. IdM における証明書関連のコマンドおよび形式 57. 統合 IdM CA を使用したユーザー、ホスト、およびサービスの証明書の管理 Expand section "57. 統合 IdM CA を使用したユーザー、ホスト、およびサービスの証明書の管理" Collapse section "57. 統合 IdM CA を使用したユーザー、ホスト、およびサービスの証明書の管理" 57.1. IdM Web UI でのユーザー、ホスト、またはサービスの新規証明書の要求 57.2. certutil を使用した IdM CA からのユーザー、ホスト、またはサービスの新規証明書の要求 57.3. openssl を使用した IdM CA からのユーザー、ホスト、またはサービスの新規証明書の要求 57.4. 関連情報 58. IdM ユーザー、ホスト、およびサービスの外部署名証明書の管理 Expand section "58. IdM ユーザー、ホスト、およびサービスの外部署名証明書の管理" Collapse section "58. IdM ユーザー、ホスト、およびサービスの外部署名証明書の管理" 58.1. IdM CLI を使用した外部 CA からの IdM ユーザー、ホスト、またはサービスへの証明書の追加 58.2. IdM Web UI を使用した外部 CA からの IdM ユーザー、ホスト、またはサービスへの証明書の追加 58.3. IdM CLI を使用した IdM ユーザー、ホスト、またはサービスアカウントからの外部 CA 発行の証明書削除 58.4. IdM Web UI を使用した IdM ユーザー、ホスト、またはサービスアカウントからの外部 CA 発行証明書の削除 58.5. 関連情報 59. Identity Management での証明書プロファイルの作成および管理 Expand section "59. Identity Management での証明書プロファイルの作成および管理" Collapse section "59. Identity Management での証明書プロファイルの作成および管理" 59.1. 証明書プロファイルの概要 59.2. 証明書プロファイルの作成 59.3. CA アクセス制御リストの概要 59.4. 証明書プロファイルへのアクセスを制御する CA ACL の定義 59.5. 証明書プロファイルおよび CA ACL を使用した証明書発行 59.6. 証明書プロファイルの変更 59.7. 証明書プロファイルの設定パラメーター 60. IdM での証明書の有効性の管理 Expand section "60. IdM での証明書の有効性の管理" Collapse section "60. IdM での証明書の有効性の管理" 60.1. IdM CA が発行した既存の証明書の効力の管理 60.2. IdM CA が発行する将来の証明書の効力の管理 60.3. IdM WebUI での証明書の有効期限の表示 60.4. CLI での証明書の有効期限の表示 60.5. 統合 IdM CA を使用した証明書の失効 Expand section "60.5. 統合 IdM CA を使用した証明書の失効" Collapse section "60.5. 統合 IdM CA を使用した証明書の失効" 60.5.1. 証明書失効の理由 60.5.2. IdM WebUI を使用して統合 IdM CA で証明書の失効 60.5.3. IdM CLI を使用した統合 IdM CA での証明書の失効 60.6. 統合 IdM CA を使用した証明書の復元 Expand section "60.6. 統合 IdM CA を使用した証明書の復元" Collapse section "60.6. 統合 IdM CA を使用した証明書の復元" 60.6.1. IdM WebUI を使用して統合 IdM CA で証明書の復元 60.6.2. IdM CA を使用して、統合 IdM CA で証明書の失効 61. スマートカード認証用の Identity Management の設定 Expand section "61. スマートカード認証用の Identity Management の設定" Collapse section "61. スマートカード認証用の Identity Management の設定" 61.1. スマートカード認証用の IdM サーバーの設定 61.2. Ansible を使用したスマートカード認証用の IdM サーバー設定 61.3. スマートカード認証用の IdM クライアントの設定 61.4. Ansible を使用したスマートカード認証用の IdM クライアント設定 61.5. IdM Web UI のユーザーエントリーへの証明書の追加 61.6. IdM CLI でユーザーエントリーへの証明書の追加 61.7. スマートカードを管理および使用するツールのインストール 61.8. スマートカードを準備し、証明書と鍵をスマートカードにアップロードする 61.9. スマートカードを使用して IdM へのログイン 61.10. IdM クライアントでスマートカード認証を使用して GDM にログインする 61.11. su コマンドでのスマートカード認証の使用 62. IdM でスマートカード認証用に ADCS が発行した証明書の設定 Expand section "62. IdM でスマートカード認証用に ADCS が発行した証明書の設定" Collapse section "62. IdM でスマートカード認証用に ADCS が発行した証明書の設定" 62.1. 信頼の設定と証明書の使用に必要な Windows Server 設定 62.2. sftp を使用して Active Directory から証明書のコピー 62.3. ADCS 証明書を使用したスマートカード認証用の IdM サーバーおよびクライアントの設定 62.4. PFX ファイルの変換 62.5. スマートカードを管理および使用するツールのインストール 62.6. スマートカードを準備し、証明書と鍵をスマートカードにアップロードする 62.7. sssd.conf でタイムアウトの設定 62.8. スマートカード認証用の証明書マッピングルールの作成 63. Identity Management での証明書マッピングルールの設定 Expand section "63. Identity Management での証明書マッピングルールの設定" Collapse section "63. Identity Management での証明書マッピングルールの設定" 63.1. スマートカードにおける認証を設定するための証明書マッピングルール Expand section "63.1. スマートカードにおける認証を設定するための証明書マッピングルール" Collapse section "63.1. スマートカードにおける認証を設定するための証明書マッピングルール" 63.1.1. Active Directory ドメインとの信頼に対する証明書マッピングルール 63.1.2. IdM における ID マッピングルールのコンポーネント 63.1.3. マッチングルールで使用する証明書から発行者の取得 63.1.4. 関連情報 63.2. IdM に保存されたユーザーの証明書マッピングの設定 Expand section "63.2. IdM に保存されたユーザーの証明書マッピングの設定" Collapse section "63.2. IdM に保存されたユーザーの証明書マッピングの設定" 63.2.1. IdM Web UI で証明書マッピングルールの追加 63.2.2. IdM CLI での証明書マッピングルールの追加 63.2.3. IdM Web UI のユーザーエントリーへの証明書マッピングデータの追加 63.2.4. IdM CLI のユーザーエントリーへの証明書マッピングデータの追加 63.3. AD ユーザーエントリーに証明書全体が含まれるユーザーに証明書マッピングを設定 Expand section "63.3. AD ユーザーエントリーに証明書全体が含まれるユーザーに証明書マッピングを設定" Collapse section "63.3. AD ユーザーエントリーに証明書全体が含まれるユーザーに証明書マッピングを設定" 63.3.1. IdM Web UI で証明書マッピングルールの追加 63.3.2. IdM CLI での証明書マッピングルールの追加 63.4. ユーザー証明書をユーザーアカウントにマッピングするように AD が設定されている場合に、証明書マッピングの設定 Expand section "63.4. ユーザー証明書をユーザーアカウントにマッピングするように AD が設定されている場合に、証明書マッピングの設定" Collapse section "63.4. ユーザー証明書をユーザーアカウントにマッピングするように AD が設定されている場合に、証明書マッピングの設定" 63.4.1. IdM Web UI で証明書マッピングルールの追加 63.4.2. IdM CLI での証明書マッピングルールの追加 63.4.3. AD で証明書マッピングデータの確認 63.5. AD ユーザーエントリーに証明書やマッピングデータが含まれていない場合に、証明書マッピングの設定 Expand section "63.5. AD ユーザーエントリーに証明書やマッピングデータが含まれていない場合に、証明書マッピングの設定" Collapse section "63.5. AD ユーザーエントリーに証明書やマッピングデータが含まれていない場合に、証明書マッピングの設定" 63.5.1. IdM Web UI で証明書マッピングルールの追加 63.5.2. IdM CLI での証明書マッピングルールの追加 63.5.3. IdM Web UI で、AD ユーザーの ID オーバーライドに証明書を追加 63.5.4. IdM CLI で、AD ユーザーの ID オーバーライドに証明書を追加する 63.6. 複数のアイデンティティーマッピングルールを 1 つに結合 64. IdM クライアントのデスクトップに保存されている証明書を使用した認証の設定 Expand section "64. IdM クライアントのデスクトップに保存されている証明書を使用した認証の設定" Collapse section "64. IdM クライアントのデスクトップに保存されている証明書を使用した認証の設定" 64.1. Web UI での証明書認証用の Identity Management Server の設定 64.2. 新しいユーザー証明書を要求し、クライアントにエクスポート 64.3. 証明書とユーザーが互いにリンクしていることの確認 64.4. 証明書認証を有効にするためのブラウザーの設定 64.5. Identity Management ユーザーとして証明書を使用した Identity Management Web UI の認証 64.6. 証明書を使用して CLI への認証を可能にするように IdM クライアントを設定 65. IdM CA 更新サーバーの使用 Expand section "65. IdM CA 更新サーバーの使用" Collapse section "65. IdM CA 更新サーバーの使用" 65.1. IdM CA 更新サーバーの説明 65.2. IdM CA 更新サーバーの変更およびリセット 65.3. IdM で外部から自己署名証明書への切り替え 65.4. 外部署名の証明書で IdM CA 更新サーバーの更新 66. IdM がオフライン時に期限切れのシステム証明書の更新 Expand section "66. IdM がオフライン時に期限切れのシステム証明書の更新" Collapse section "66. IdM がオフライン時に期限切れのシステム証明書の更新" 66.1. CA 更新サーバーでの期限切れのシステム証明書の更新 66.2. 更新後の IdM ドメイン内の他の IdM サーバーの検証 67. IdM レプリカでまだ有効期限が切れていない場合の Web サーバーと LDAP サーバーの証明書の置き換え 68. IdM デプロイメント全体で期限切れになった Web サーバーと LDAP サーバーの証明書を置き換える 69. IdM CA サーバーでの CRL の生成 Expand section "69. IdM CA サーバーでの CRL の生成" Collapse section "69. IdM CA サーバーでの CRL の生成" 69.1. IdM サーバーでの CRL 生成の停止 69.2. IdM レプリカサーバーでの CRL 生成の開始 70. CA 更新サーバーと CRL パブリッシャーのロールを実行するサーバーの使用の停止 71. certmonger を使用したサービスの IdM 証明書の取得 Expand section "71. certmonger を使用したサービスの IdM 証明書の取得" Collapse section "71. certmonger を使用したサービスの IdM 証明書の取得" 71.1. Certmonger の概要 71.2. certmonger を使用したサービスの IdM 証明書の取得 71.3. サービス証明書を要求する certmonger の通信フロー 71.4. certmonger が追跡する証明書要求の詳細を表示 71.5. 証明書追跡の開始および停止 71.6. 証明書を手動で更新 71.7. certmonger が CA レプリカでの IdM 証明書の追跡を再開 71.8. certmonger での SCEP の使用 Expand section "71.8. certmonger での SCEP の使用" Collapse section "71.8. certmonger での SCEP の使用" 71.8.1. SCEP の概要 71.8.2. SCEP 経由での IdM CA 署名証明書の要求 71.8.3. certmonger による AD SCEP 証明書の自動更新 72. RHEL システムロールを使用した証明書の要求 Expand section "72. RHEL システムロールを使用した証明書の要求" Collapse section "72. RHEL システムロールを使用した証明書の要求" 72.1. certificate システムロール 72.2. certificate システムロールを使用した新しい自己署名証明書の要求 72.3. certificate システムロールを使用した IdM CA からの新しい証明書の要求 72.4. certificate システムロールを使用して、証明書の発行前または発行後に実行するコマンドの指定 73. 証明書のサブセットだけに信頼するアプリケーションを制限する手順 Expand section "73. 証明書のサブセットだけに信頼するアプリケーションを制限する手順" Collapse section "73. 証明書のサブセットだけに信頼するアプリケーションを制限する手順" 73.1. 軽量サブ CA の管理 Expand section "73.1. 軽量サブ CA の管理" Collapse section "73.1. 軽量サブ CA の管理" 73.1.1. IdM WebUI からのサブ CA の作成 73.1.2. IdM WebUI からのサブ CA の削除 73.1.3. IdM CLI からのサブ CA の作成 73.1.4. IdM CLI からのサブ CA の無効化 73.1.5. IdM CLI からのサブ CA の削除 73.2. IdM Web UI からのサブ CA 証明書のダウンロード 73.3. Web サーバーおよびクライアント認証用の CA ACL の作成 Expand section "73.3. Web サーバーおよびクライアント認証用の CA ACL の作成" Collapse section "73.3. Web サーバーおよびクライアント認証用の CA ACL の作成" 73.3.1. IdM CLI での CA ACL の表示 73.3.2. webserver-ca で発行される証明書を使用して Web クライアントを認証する Web サーバー用の CA ACL の作成 73.3.3. webclient-ca が発行する証明書を使用して Web サーバーに対して認証するユーザーの Web ブラウザー用に CA ACL を作成する手順 73.4. certmonger を使用したサービスの IdM 証明書の取得 73.5. サービス証明書を要求する certmonger の通信フロー 73.6. シングルインスタンスの Apache HTTP サーバーの設定 73.7. Apache HTTP Server への TLS 暗号化の追加 73.8. Apache HTTP サーバーでサポートされる TLS プロトコルバージョンの設定 73.9. Apache HTTP サーバーで対応している暗号の設定 73.10. TLS クライアント証明書認証の設定 73.11. 新しいユーザー証明書を要求し、クライアントにエクスポート 73.12. 証明書認証を有効にするためのブラウザーの設定 74. 関連する証明書の特定グループの迅速な無効化 Expand section "74. 関連する証明書の特定グループの迅速な無効化" Collapse section "74. 関連する証明書の特定グループの迅速な無効化" 74.1. IdM CLI での CA ACL の無効化 74.2. IdM サブ CA の無効化 75. IdM の vault Expand section "75. IdM の vault" Collapse section "75. IdM の vault" 75.1. vault およびその利点 75.2. Vault の所有者、メンバー、および管理者 75.3. 標準、対称および非対称 vault 75.4. ユーザー、サービスおよび共有 vault 75.5. Vault コンテナー 75.6. 基本的な IdM vault コマンド 75.7. IdM での Key Recovery Authority (KRA) のインストール 76. IdM ユーザー vault の使用: シークレットの保存および取得 Expand section "76. IdM ユーザー vault の使用: シークレットの保存および取得" Collapse section "76. IdM ユーザー vault の使用: シークレットの保存および取得" 76.1. ユーザー vault でのシークレットの保存 76.2. ユーザー vault からのシークレットの取得 76.3. 関連情報 77. Ansible を使用した IdM ユーザー vault の管理: シークレットの保存および取得 Expand section "77. Ansible を使用した IdM ユーザー vault の管理: シークレットの保存および取得" Collapse section "77. Ansible を使用した IdM ユーザー vault の管理: シークレットの保存および取得" 77.1. Ansible を使用して IdM に標準ユーザー vault を存在させる手順 77.2. Ansible を使用して IdM の標準ユーザー vault でシークレットをアーカイブする手順 77.3. Ansible を使用して IdM の標準ユーザー vault からシークレットを取得する手順 78. IdM サービスシークレットの管理: シークレットの保存と取得 Expand section "78. IdM サービスシークレットの管理: シークレットの保存と取得" Collapse section "78. IdM サービスシークレットの管理: シークレットの保存と取得" 78.1. 非対称 vault での IdM サービスシークレットの保存 78.2. IdM サービスインスタンスのサービスシークレットの取得 78.3. シークレットが漏洩した場合の IdM サービス vault シークレットの変更 78.4. 関連情報 79. Ansible を使用した IdM サービス vault の管理: シークレットの保存および取得 Expand section "79. Ansible を使用した IdM サービス vault の管理: シークレットの保存および取得" Collapse section "79. Ansible を使用した IdM サービス vault の管理: シークレットの保存および取得" 79.1. Ansible を使用して IdM に非対称サービス vault を存在させる手順 79.2. Ansible を使用した非対称 vault へのメンバーサービスの追加 79.3. Ansible を使用した非対称 vault への IdM サービスシークレットの保存 79.4. Ansible を使用した IdM サービスのサービスシークレットの取得 79.5. シークレットが漏洩した場合の Ansible での IdM サービス vault シークレットの変更 79.6. 関連情報 80. Ansible を使用して IdM にサービスを配置させる手順およびさせない手順 Expand section "80. Ansible を使用して IdM にサービスを配置させる手順およびさせない手順" Collapse section "80. Ansible を使用して IdM にサービスを配置させる手順およびさせない手順" 80.1. Ansible Playbook を使用して IdM に HTTP サービスを存在させる手順 80.2. Ansible Playbook を使用して、IdM 以外のクライアントの IdM で HTTP サービスを存在させる手順 80.3. Ansible Playbook を使用して、DNS を使用せずに IdM クライアントで HTTP サービスを存在させる手順 80.4. Ansible Playbook を使用して IdM サービスエントリーに外部署名証明書を存在させる手順 80.5. Ansible Playbook を使用して IdM ユーザー、グループ、ホスト、またはホストグループでサービスのキータブを作成できるようにする手順 80.6. Ansible Playbook を使用して IdM ユーザー、グループ、ホスト、またはホストグループでサービスのキータブを取得できるようにする手順 80.7. Ansible Playbook を使用してサービスの Kerberos プリンシパルのエイリアスを存在させる手順 80.8. Ansible Playbook を使用して IdM に HTTP サービスを存在させないようにする手順 80.9. 関連情報 81. IdM を管理する AD ユーザーの有効化 Expand section "81. IdM を管理する AD ユーザーの有効化" Collapse section "81. IdM を管理する AD ユーザーの有効化" 81.1. AD ユーザーの ID のオーバーライド 81.2. IdM を管理する AD ユーザーを有効にする ID オーバーライドの使用 81.3. Ansible を使用して AD ユーザーが IdM を管理できるようにする手順 81.4. AD ユーザーが IdM CLI で正しいコマンドを実行できることの確認 82. ドメイン解決順序を設定して AD ユーザーの短縮名を解決する手順 Expand section "82. ドメイン解決順序を設定して AD ユーザーの短縮名を解決する手順" Collapse section "82. ドメイン解決順序を設定して AD ユーザーの短縮名を解決する手順" 82.1. ドメイン解決順序の仕組み 82.2. IdM サーバーでのグローバルドメイン解決順序設定 82.3. IdM サーバーの ID ビューのドメイン解決順序設定 82.4. IdM クライアントの SSSD でのドメイン解決順序設定 82.5. 関連情報 83. IdM での AD ユーザープリンシパル名を使用した認証の有効化 Expand section "83. IdM での AD ユーザープリンシパル名を使用した認証の有効化" Collapse section "83. IdM での AD ユーザープリンシパル名を使用した認証の有効化" 83.1. IdM で信頼される AD フォレストのユーザープリンシパル名 83.2. AD UPN が IdM で最新であることを確認する手順 83.3. AD UPN 認証問題のトラブルシューティングデータの収集 84. IdM で標準 DNS ホスト名の使用 Expand section "84. IdM で標準 DNS ホスト名の使用" Collapse section "84. IdM で標準 DNS ホスト名の使用" 84.1. ホストプリンシパルへのエイリアスの追加 84.2. クライアントのサービスプリンシパルでのホスト名の正規化の有効化 84.3. DNS ホスト名の正規化を有効にしてホスト名を使用するためのオプション 85. Ansible Playbook を使用した IdM でのグローバル DNS 設定の管理 Expand section "85. Ansible Playbook を使用した IdM でのグローバル DNS 設定の管理" Collapse section "85. Ansible Playbook を使用した IdM でのグローバル DNS 設定の管理" 85.1. IdM を使用して /etc/resolv.conf のグローバルフォワーダーが NetworkManager に削除されないようにする方法 85.2. Ansible を使用して IdM に DNS グローバルフォワーダーを存在させる手順 85.3. Ansible を使用して IdM に DNS グローバルフォワーダーを存在させないようにする手順 85.4. ipadnsconfig ansible-freeipa モジュールのaction: member オプション 85.5. IdM での DNS 転送ポリシー 85.6. Ansible Playbook を使用して forward first ポリシーを IdM DNS グローバル設定で指定する手順 85.7. Ansible Playbook を使用して IdM DNS でグローバルフォワーダーを無効にする手順 85.8. Ansible Playbook を使用して IdM DNS で正引きおよび逆引きルックアップゾーンの同期を無効にする手順 86. IdM での DNS ゾーンの管理 Expand section "86. IdM での DNS ゾーンの管理" Collapse section "86. IdM での DNS ゾーンの管理" 86.1. サポート対象の DNS ゾーンタイプ 86.2. IdM Web UI でのプライマリー DNS ゾーンの追加 86.3. IdM CLI でのプライマリー DNS ゾーンの追加 86.4. IdM Web UI でのプライマリー DNS ゾーンの削除 86.5. IdM CLI でのプライマリー DNS ゾーンの削除 86.6. DNS 設定の優先順位 86.7. プライマリー IdM DNS ゾーンの設定属性 86.8. IdM Web UI でのプライマリー DNS ゾーン設定の編集 86.9. IdM CLI でのプライマリー DNS ゾーンの設定の編集 86.10. IdM でのゾーン転送 86.11. IdM Web UI でのゾーン転送の有効化 86.12. IdM CLI でのゾーン転送の有効化 86.13. 関連情報 87. Ansible Playbook を使用した IdM DNS ゾーンの管理 Expand section "87. Ansible Playbook を使用した IdM DNS ゾーンの管理" Collapse section "87. Ansible Playbook を使用した IdM DNS ゾーンの管理" 87.1. サポート対象の DNS ゾーンタイプ 87.2. プライマリー IdM DNS ゾーンの設定属性 87.3. Ansible を使用した IdM DNS でのプライマリーゾーンの作成 87.4. Ansible Playbook を使用して、変数が複数ある IdM にプライマリー DNS ゾーンを存在させる手順 87.5. IP アドレスが指定されている場合に Ansible Playbook を使用して逆引き DNS ルックアップのゾーンを存在させる手順 88. IdM での DNS の場所の管理 Expand section "88. IdM での DNS の場所の管理" Collapse section "88. IdM での DNS の場所の管理" 88.1. DNS ベースのサービス検出 88.2. DNS の場所のデプロイに関する考慮事項 88.3. DNS の Time to live (TTL) 88.4. IdM Web UI を使用した DNS の場所の作成 88.5. IdM CLI を使用した DNS の場所の作成 88.6. IdM Web UI を使用した DNS の場所への IdM サーバーの割り当て 88.7. IdM CLI を使用した DNS の場所への IdM サーバーの割り当て 88.8. IdM クライアントが同じ場所にある IdM サーバーを使用するように設定する手順 88.9. 関連情報 89. Ansible を使用した IdM での DNS の場所の管理 Expand section "89. Ansible を使用した IdM での DNS の場所の管理" Collapse section "89. Ansible を使用した IdM での DNS の場所の管理" 89.1. DNS ベースのサービス検出 89.2. DNS の場所のデプロイに関する考慮事項 89.3. DNS の Time to live (TTL) 89.4. Ansible を使用して IdM の場所が存在することを確認する 89.5. Ansible を使用して IdM の場所を削除する手順 89.6. 関連情報 90. IdM での DNS 転送の管理 Expand section "90. IdM での DNS 転送の管理" Collapse section "90. IdM での DNS 転送の管理" 90.1. IdM DNS サーバーの 2 つのロール 90.2. IdM での DNS 転送ポリシー 90.3. IdM Web UI でのグローバルフォワーダーの追加 90.4. CLI でのグローバルフォワーダーの追加 90.5. IdM Web UI での DNS 正引きゾーンの追加 90.6. CLI での DNS 正引きゾーンの追加 90.7. Ansible を使用した IdM での DNS グローバルフォワーダーの確立 90.8. Ansible を使用して IdM に DNS グローバルフォワーダーを存在させる手順 90.9. Ansible を使用して IdM に DNS グローバルフォワーダーを存在させないようにする手順 90.10. Ansible を使用した IdM での DNS グローバルフォワーダーの無効化 90.11. Ansible を使用して IdM に DNS 正引きゾーンを存在させる手順 90.12. Ansible を使用して IdM で DNS 正引きゾーンを複数配置する手順 90.13. Ansible を使用して IdM で DNS 正引きゾーンを無効にする手順 90.14. Ansible を使用して IdM から DNS 正引きゾーンを削除する手順 90.15. 関連情報 91. IdM での DNS レコードの管理 Expand section "91. IdM での DNS レコードの管理" Collapse section "91. IdM での DNS レコードの管理" 91.1. IdM の DNS レコード 91.2. IdM Web UI での DNS リソースレコードの追加 91.3. IdM CLI からの DNS リソースレコードの追加 91.4. 一般的な ipa dnsrecord-* オプション 91.5. IdM Web UI での DNS レコードの削除 91.6. IdM Web UI での DNS レコード全体の削除 91.7. IdM CLI での DNS レコードの削除 91.8. 関連情報 92. Ansible を使用した IdM での DNS レコードの管理 Expand section "92. Ansible を使用した IdM での DNS レコードの管理" Collapse section "92. Ansible を使用した IdM での DNS レコードの管理" 92.1. IdM の DNS レコード 92.2. 一般的な ipa dnsrecord-* オプション 92.3. Ansible を使用して IdM に A および AAAA DNS レコードが存在させる手順 92.4. Ansible を使用して IdM に A および PTR DNS レコードを存在させる手順 92.5. Ansible を使用して IdM に複数の DNS レコードを存在させる手順 92.6. Ansible を使用して IdM に複数の CNAME レコードを存在させる手順 92.7. Ansible を使用して IdM に SRV レコードを存在させる手順 93. Ansible を使用した IdM サーバーの管理 Expand section "93. Ansible を使用した IdM サーバーの管理" Collapse section "93. Ansible を使用した IdM サーバーの管理" 93.1. Ansible を使用した IdM サーバーの存在の確認 93.2. Ansible を使用した IdM トポロジーに IdM サーバーが存在しないことの確認 93.3. 最後の IdM サーバーロールをホストしているにもかかわらず IdM サーバーがないことの確認 93.4. IdM サーバーが存在しないが、必ずしも他の IdM サーバーから切断されていないことの確認 93.5. Ansible Playbook を使用した既存の IdM サーバーが非表示であることの確認 93.6. Ansible Playbook を使用した既存の IdM サーバーが表示されていることの確認 93.7. 既存の IdM サーバーに IdM DNS の場所が割り当てられていることの確認 93.8. 既存の IdM サーバーに IdM DNS の場所が割り当てられていないことの確認 94. IdM Healthcheck 情報の収集 Expand section "94. IdM Healthcheck 情報の収集" Collapse section "94. IdM Healthcheck 情報の収集" 94.1. IdM の Healthcheck 94.2. ログローテーション 94.3. IdM Healthcheck でログローテーションの設定 94.4. IdM Healthcheck 設定の変更 94.5. 出力ログの形式を変更するための Healthcheck の設定 95. IdM Healthcheck でサービスの確認 Expand section "95. IdM Healthcheck でサービスの確認" Collapse section "95. IdM Healthcheck でサービスの確認" 95.1. サービスの Healthcheck テスト 95.2. Healthcheck でサービスのスクリーニング 96. IdM Healthcheck を使用した IdM および AD 信頼設定の検証 Expand section "96. IdM Healthcheck を使用した IdM および AD 信頼設定の検証" Collapse section "96. IdM Healthcheck を使用した IdM および AD 信頼設定の検証" 96.1. IdM および AD 信頼の Healthcheck のテスト 96.2. Healthcheck ツールを使用した信頼のスクリーニング 97. IdM Healthcheck で証明書の検証 Expand section "97. IdM Healthcheck で証明書の検証" Collapse section "97. IdM Healthcheck で証明書の検証" 97.1. IdM 証明書の Healthcheck テスト 97.2. Healthcheck ツールで証明書のスクリーニング 98. IdM Healthcheck でシステム証明書の検証 Expand section "98. IdM Healthcheck でシステム証明書の検証" Collapse section "98. IdM Healthcheck でシステム証明書の検証" 98.1. システム証明書の Healthcheck テスト 98.2. Healthcheck を使用したシステム証明書のスクリーニング 99. IdM Healthcheck でディスク領域の確認 Expand section "99. IdM Healthcheck でディスク領域の確認" Collapse section "99. IdM Healthcheck でディスク領域の確認" 99.1. ディスク領域のヘルスチェックのテスト 99.2. Healthcheck ツールでディスク領域のスクリーニング 100. Healthcheck で IdM 設定ファイルの権限の確認 Expand section "100. Healthcheck で IdM 設定ファイルの権限の確認" Collapse section "100. Healthcheck で IdM 設定ファイルの権限の確認" 100.1. ファイルパーミッションの Healthcheck テスト 100.2. Healthcheck で設定ファイルのスクリーニング 101. Healthcheck で IdM レプリケーションの確認 Expand section "101. Healthcheck で IdM レプリケーションの確認" Collapse section "101. Healthcheck で IdM レプリケーションの確認" 101.1. レプリケーションの Healthcheck テスト 101.2. Healthcheck でレプリケーションのスクリーニング 102. IdM Healthcheck で DNS レコードの確認 Expand section "102. IdM Healthcheck で DNS レコードの確認" Collapse section "102. IdM Healthcheck で DNS レコードの確認" 102.1. DNS レコードのヘルスチェックテスト 102.2. Healthcheck ツールを使用した DNS レコードのスクリーニング 103. 非表示レプリカの降格または昇格 104. Identity Management のセキュリティー設定 Expand section "104. Identity Management のセキュリティー設定" Collapse section "104. Identity Management のセキュリティー設定" 104.1. Identity Management がデフォルトのセキュリティー設定を適用する方法 104.2. Identity Management の匿名 LDAP バインド 104.3. 匿名バインドの無効化 105. IdM ドメインメンバーでの Samba の設定 Expand section "105. IdM ドメインメンバーでの Samba の設定" Collapse section "105. IdM ドメインメンバーでの Samba の設定" 105.1. Samba をドメインメンバーにインストールするための IdM ドメインの準備 105.2. GPO を使用した Active Directory で AES 暗号化タイプの有効化 105.3. IdM クライアントでの Samba サーバーのインストールおよび設定 105.4. IdM が新しいドメインを信頼する場合は、ID マッピング設定を手動で追加 105.5. 関連情報 106. 外部 ID プロバイダーを使用した IdM に対する認証 Expand section "106. 外部 ID プロバイダーを使用した IdM に対する認証" Collapse section "106. 外部 ID プロバイダーを使用した IdM に対する認証" 106.1. IdM を外部 IdP に接続する利点 Expand section "106.1. IdM を外部 IdP に接続する利点" Collapse section "106.1. IdM を外部 IdP に接続する利点" 106.1.1. IdM が外部 IdP を介してログインを組み込む方法 106.2. 外部 ID プロバイダーへの参照の作成 106.3. 外部 IdP への参照の管理 106.4. 外部 IdP 経由での IdM ユーザーの認証を有効にする方法 106.5. IdP ユーザーとして IdM チケット認可チケットを取得する方法 106.6. IdP ユーザーとして SSH 経由で IdM クライアントにログインする方法 106.7. 外部 ID プロバイダーのテンプレートリスト 107. IdM とその他の Red Hat 製品の統合 108. Ansible を使用した IdM と NIS ドメインおよび netgroup の統合 Expand section "108. Ansible を使用した IdM と NIS ドメインおよび netgroup の統合" Collapse section "108. Ansible を使用した IdM と NIS ドメインおよび netgroup の統合" 108.1. NIS とその利点 108.2. NIS in IdM 108.3. IdM の NIS netgroup 108.4. Ansible を使用してネットグループが存在することを確認する手順 108.5. Ansible を使用してネットグループにメンバーが存在することを確認する手順 108.6. Ansible を使用してネットグループにメンバーがないことを確認する手順 108.7. Ansible を使用してネットグループが存在しないことを確認する手順 109. NIS から Identity Management への移行 Expand section "109. NIS から Identity Management への移行" Collapse section "109. NIS から Identity Management への移行" 109.1. IdM での NIS の有効化 109.2. NIS から IdM へのユーザーエントリーの移行 109.3. ユーザーグループの NIS から IdM への移行 109.4. ホストエントリーの NIS から IdM への移行 109.5. netgroup エントリーの NIS から IdM への移行 109.6. NIS から IdM への自動マウントマップの移行 110. IdM で自動マウントの使用 Expand section "110. IdM で自動マウントの使用" Collapse section "110. IdM で自動マウントの使用" 110.1. IdM の Autofs と automount 110.2. NFS サーバーの IdM キータブの設定 110.3. IdM での NFS 共有のエクスポート 110.4. IdM CLI を使用した IdM での自動マウントの場所とマップの設定 110.5. IdM クライアントでの自動マウントの設定 110.6. IdM クライアントで、IdM ユーザーが NFS 共有にアクセスできることの確認 111. Ansible を使用して IdM ユーザーの NFS 共有を自動マウントする Expand section "111. Ansible を使用して IdM ユーザーの NFS 共有を自動マウントする" Collapse section "111. Ansible を使用して IdM ユーザーの NFS 共有を自動マウントする" 111.1. IdM の Autofs と automount 111.2. NFS サーバーの IdM キータブの設定 111.3. IdM での NFS 共有のエクスポート 111.4. IdM 管理用の Ansible コントロールノードの準備 111.5. Ansible を使用した IdM での自動マウントの場所、マップ、およびキーの設定 111.6. Ansible を使用した NFS 共有を所有するグループへの IdM ユーザーの追加 111.7. IdM クライアントでの自動マウントの設定 111.8. IdM クライアントで、IdM ユーザーが NFS 共有にアクセスできることの確認 112. IdM ログファイルおよびディレクトリー Expand section "112. IdM ログファイルおよびディレクトリー" Collapse section "112. IdM ログファイルおよびディレクトリー" 112.1. IdM サーバーおよびクライアントのログファイルおよびディレクトリー 112.2. Directory Server のログファイル 112.3. IdM サーバーでの監査ロギングの有効化 112.4. IdM サーバーでのエラーログの変更 112.5. IdM Apache サーバーのログファイル 112.6. IdM の Certificate System のログファイル 112.7. IdM の Kerberos ログファイル 112.8. IdM の DNS ログファイル 112.9. IdM の custodia ログファイル 112.10. 関連情報 113. IdM ドメインで RHEL 8 Web コンソールにシングルサインオンを設定 Expand section "113. IdM ドメインで RHEL 8 Web コンソールにシングルサインオンを設定" Collapse section "113. IdM ドメインで RHEL 8 Web コンソールにシングルサインオンを設定" 113.1. Web コンソールを使用した RHEL 8 システムの IdM ドメインへの参加 113.2. Kerberos 認証を使用して Web コンソールにログイン 113.3. 管理者の sudo で IdM サーバーのドメイン管理者にアクセス可能に 114. IdM での制約付き委任の使用 Expand section "114. IdM での制約付き委任の使用" Collapse section "114. IdM での制約付き委任の使用" 114.1. アイデンティティー管理における制約付き委任 114.2. スマートカードで認証されたユーザーが、再度認証を要求されることなくリモートホストに SSH 接続できるようにするための Web コンソールの設定 114.3. Ansible を使用して Web コンソールを設定し、スマートカードで認証されたユーザーが再認証を求められることなくリモートホストに SSH 接続できるようにする 114.4. スマートカードで認証されたユーザーが再認証を求められることなく sudo を実行できるように Web コンソールを設定する 114.5. Ansible を使用して Web コンソールを設定し、スマートカードで認証されたユーザーが再認証を求められることなく sudo を実行できるようにする 114.6. 関連情報 法律上の通知 Settings Close Language: 日本語 简体中文 한국어 English Português Español Language: 日本語 简体中文 한국어 English Português Español Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 日本語 简体中文 한국어 English Português Español Language: 日本語 简体中文 한국어 English Português Español Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Red Hat Training A Red Hat training course is available for RHEL 8 86.13. 関連情報 Using Ansible playbooks to manage IdM DNS zones を参照してください。 Previous Next