Jump To Close Expand all Collapse all Table of contents Identity Management のインストール 多様性を受け入れるオープンソースの強化 Red Hat ドキュメントへのフィードバック (英語のみ) 1. このガイドの使い方 I. Identity Management のインストール Expand section "I. Identity Management のインストール" Collapse section "I. Identity Management のインストール" 2. IdM サーバーをインストールするためのシステムの準備 Expand section "2. IdM サーバーをインストールするためのシステムの準備" Collapse section "2. IdM サーバーをインストールするためのシステムの準備" 2.1. 前提条件 2.2. ハードウェア推奨事項 2.3. IdM のカスタム設定要件 2.4. FIPS コンプライアンス 2.5. FIPS モードが有効なフォレスト間の信頼のサポート 2.6. IdM のタイムサービス要件 Expand section "2.6. IdM のタイムサービス要件" Collapse section "2.6. IdM のタイムサービス要件" 2.6.1. IdM で chronyd を同期に使用する方法 2.6.2. IdM インストールコマンドの NTP 設定オプションのリスト 2.6.3. IdM が NTP タイムサーバーを参照できるようにする方法 2.6.4. 関連情報 2.7. IdM のホスト名および DNS 要件 2.8. IdM のポート要件 2.9. IdM で必要なポートの開放 2.10. IdM サーバーに必要なパッケージのインストール 2.11. IdM インストール用の正しいファイルモード作成マスクの設定 2.12. fapolicyd ルールが IdM インストールおよび操作をブロックしないようにする 2.13. IdM インストールコマンドのオプション 3. IdM サーバーのインストール: 統合 DNS と統合 CA を root CA として使用する場合 Expand section "3. IdM サーバーのインストール: 統合 DNS と統合 CA を root CA として使用する場合" Collapse section "3. IdM サーバーのインストール: 統合 DNS と統合 CA を root CA として使用する場合" 3.1. 対話型インストール 3.2. 非対話型インストール 4. IdM サーバーのインストール: 統合 DNS と外部 CA を root CA として使用する場合 Expand section "4. IdM サーバーのインストール: 統合 DNS と外部 CA を root CA として使用する場合" Collapse section "4. IdM サーバーのインストール: 統合 DNS と外部 CA を root CA として使用する場合" 4.1. 対話型インストール 4.2. トラブルシューティング: 外部 CA インストールの失敗 5. IdM サーバーのインストール: 統合 DNS があり外部 CA がない場合 Expand section "5. IdM サーバーのインストール: 統合 DNS があり外部 CA がない場合" Collapse section "5. IdM サーバーのインストール: 統合 DNS があり外部 CA がない場合" 5.1. CA なしで IdM サーバーをインストールするために必要な証明書 5.2. 対話型インストール 6. IdM サーバーのインストール: 統合 DNS がなく統合 CA が root CA としてある場合 Expand section "6. IdM サーバーのインストール: 統合 DNS がなく統合 CA が root CA としてある場合" Collapse section "6. IdM サーバーのインストール: 統合 DNS がなく統合 CA が root CA としてある場合" 6.1. 対話型インストール 6.2. 非対話型インストール 6.3. 外部 DNS システムの IdM DNS レコード 7. IdM サーバーのインストール: 統合 DNS なしで外部 CA を root CA として使用する場合 Expand section "7. IdM サーバーのインストール: 統合 DNS なしで外部 CA を root CA として使用する場合" Collapse section "7. IdM サーバーのインストール: 統合 DNS なしで外部 CA を root CA として使用する場合" 7.1. ルート CA として外部 CA と共に IdM CA をインストールする際に使用されるオプション 7.2. 対話型インストール 7.3. 非対話型インストール 7.4. 外部 DNS システムの IdM DNS レコード 8. LDIF ファイルからのカスタムデータベース設定を使用した IdM サーバーまたはレプリカのインストール 9. IdM サーバーのインストールに関するトラブルシューティング Expand section "9. IdM サーバーのインストールに関するトラブルシューティング" Collapse section "9. IdM サーバーのインストールに関するトラブルシューティング" 9.1. IdM サーバーインストールエラーログの確認 9.2. IdM CA インストールエラーの確認 9.3. 部分的な IdM サーバーインストールの削除 9.4. 関連情報 10. IdM サーバーのアンインストール 11. IdM サーバーの名前変更 12. IdM の更新およびダウンロード Expand section "12. IdM の更新およびダウンロード" Collapse section "12. IdM の更新およびダウンロード" 12.1. IdM パッケージの更新 12.2. IdM パッケージのダウングレード 12.3. 関連情報 13. IdM クライアントをインストールするためのシステムの準備 Expand section "13. IdM クライアントをインストールするためのシステムの準備" Collapse section "13. IdM クライアントをインストールするためのシステムの準備" 13.1. IdM クライアントのインストールをサポートする RHEL のバージョン 13.2. IdM クライアントの DNS 要件 13.3. IdM クライアントのポート要件 13.4. IdM クライアントの IPv6 要件 13.5. idm:client ストリームからの IdM クライアントパッケージのインストール 13.6. idm:DL1 ストリームからの IdM クライアントパッケージのインストール 14. IdM クライアントのインストール Expand section "14. IdM クライアントのインストール" Collapse section "14. IdM クライアントのインストール" 14.1. 前提条件 14.2. ユーザー認証情報でクライアントのインストール: 対話的なインストール 14.3. ワンタイムパスワードでクライアントのインストール: 対話的なインストール 14.4. クライアントのインストール: 非対話的なインストール 14.5. クライアントインストール後に事前設定された IdM の削除 14.6. IdM クライアントのテスト 14.7. IdM クライアントのインストール時に実行する接続 14.8. インストール後のデプロイメント実行時の IdM クライアントのサーバーとの通信 14.9. SSSD 通信パターン 14.10. Certmonger の通信パターン 15. キックスタートによる IdM クライアントのインストール Expand section "15. キックスタートによる IdM クライアントのインストール" Collapse section "15. キックスタートによる IdM クライアントのインストール" 15.1. キックスタートによるクライアントのインストール 15.2. クライアントインストール用のキックスタートファイル 15.3. IdM クライアントのテスト 16. IdM クライアントのインストールに関するトラブルシューティング Expand section "16. IdM クライアントのインストールに関するトラブルシューティング" Collapse section "16. IdM クライアントのインストールに関するトラブルシューティング" 16.1. IdM クライアントのインストールエラーの確認 16.2. クライアントインストールが DNS レコードの更新に失敗した場合の問題の解決 16.3. クライアントのインストールが IdM Kerberos レルムへの参加に失敗した場合の問題の解決 16.4. 関連情報 17. IdM クライアントの再登録 Expand section "17. IdM クライアントの再登録" Collapse section "17. IdM クライアントの再登録" 17.1. IdM におけるクライアントの再登録 17.2. ユーザー認証情報でクライアントの再登録: 対話的な再登録 17.3. クライアントのキータブでクライアントの再登録: 非対話的な再登録 17.4. IdM クライアントのテスト 18. IdM クライアントのアンインストール Expand section "18. IdM クライアントのアンインストール" Collapse section "18. IdM クライアントのアンインストール" 18.1. IdM クライアントのアンインストール 18.2. IdM クライアントのアンインストール: 以前に複数回インストールを行った場合の追加手順 19. IdM クライアントシステムの名前変更 Expand section "19. IdM クライアントシステムの名前変更" Collapse section "19. IdM クライアントシステムの名前変更" 19.1. 名前を変更するための IdM クライアントの準備 19.2. IdM クライアントのアンインストール 19.3. IdM クライアントのアンインストール: 以前に複数回インストールを行った場合の追加手順 19.4. ホストシステムの名前変更 19.5. IdM クライアントの再インストール 19.6. サービスの再追加、証明書の再生成、およびホストグループの再追加 20. IdM レプリカをインストールするためのシステムの準備 Expand section "20. IdM レプリカをインストールするためのシステムの準備" Collapse section "20. IdM レプリカをインストールするためのシステムの準備" 20.1. レプリカバージョンの要件 20.2. IdM ソフトウェアのバージョンを表示する方法 20.3. IdM クライアントでのレプリカのインストールの認可 20.4. IdM に登録されていないシステムでのレプリカのインストールの認可 21. IdM レプリカのインストール Expand section "21. IdM レプリカのインストール" Collapse section "21. IdM レプリカのインストール" 21.1. 統合 DNS および CA を使用した IdM レプリカのインストール 21.2. 統合 DNS を使用し CA を省略した IdM レプリカのインストール 21.3. 統合 DNS を省略し CA を使用した IdM レプリカのインストール 21.4. 統合 DNS および CA を使用しない IdM レプリカのインストール 21.5. IdM 非表示レプリカのインストール 21.6. IdM レプリカのテスト 21.7. IdM レプリカのインストール時に実行する接続 22. IdM レプリカのインストールに関するトラブルシューティング Expand section "22. IdM レプリカのインストールに関するトラブルシューティング" Collapse section "22. IdM レプリカのインストールに関するトラブルシューティング" 22.1. IdM レプリカのインストールエラーログファイル 22.2. IdM レプリカのインストールエラーの確認 22.3. IdM CA インストールエラーログファイル 22.4. IdM CA インストールエラーの確認 22.5. 部分的な IdM レプリカインストールの削除 22.6. 無効な認証情報エラーの解決 22.7. 関連情報 23. IdM レプリカのアンインストール 24. 既存の IdM サーバーへの DNS のインストール 25. CA を使用しないデプロイメントで IdM CA サービスを IdM サーバーに追加 Expand section "25. CA を使用しないデプロイメントで IdM CA サービスを IdM サーバーに追加" Collapse section "25. CA を使用しないデプロイメントで IdM CA サービスを IdM サーバーに追加" 25.1. ルート CA として最初の idMCA を既存の IdM ドメインにインストール 25.2. ルート CA として外部 CA を使用する最初の IdM CA を既存の IdM ドメインにインストール 26. CA を使用したデプロイで IdM CA サービスを IdM サーバーに追加 27. レプリケーショントポロジーの管理 Expand section "27. レプリケーショントポロジーの管理" Collapse section "27. レプリケーショントポロジーの管理" 27.1. レプリカ合意、トポロジー接尾辞、およびトポロジーセグメントの説明 Expand section "27.1. レプリカ合意、トポロジー接尾辞、およびトポロジーセグメントの説明" Collapse section "27.1. レプリカ合意、トポロジー接尾辞、およびトポロジーセグメントの説明" 27.1.1. IdM レプリカ間のレプリカ合意 27.1.2. トポロジー接尾辞 27.1.3. トポロジーセグメント 27.2. トポロジーグラフを使用したレプリケーショントポロジーの管理 27.3. Web UI を使用した 2 台のサーバー間のレプリケーションの設定 27.4. Web UI を使用した 2 台のサーバー間のレプリケーションの停止 27.5. CLI を使用した 2 つのサーバー間のレプリケーションの設定 27.6. CLI を使用した 2 つのサーバー間のレプリケーションの停止 27.7. Web UI を使用したトポロジーからのサーバーの削除 27.8. CLI を使用したトポロジーからのサーバーの削除 27.9. Web UI を使用した IdM サーバーでのサーバーロールの表示 27.10. CLI を使用した IdM サーバーでのサーバーロールの表示 27.11. レプリカの CA 更新サーバーおよび CRL パブリッシャーサーバーへのプロモート 27.12. 非表示レプリカの降格または昇格 28. IdM Healthcheck ツールのインストールおよび実行 Expand section "28. IdM Healthcheck ツールのインストールおよび実行" Collapse section "28. IdM Healthcheck ツールのインストールおよび実行" 28.1. IdM の Healthcheck 28.2. IdM Healthcheck のインストール 28.3. IdM Healthcheck の実行 28.4. 関連情報 29. Ansible Playbook で Identity Management サーバーのインストール Expand section "29. Ansible Playbook で Identity Management サーバーのインストール" Collapse section "29. Ansible Playbook で Identity Management サーバーのインストール" 29.1. Ansible と、IdM をインストールする利点 29.2. ansible-freeipa パッケージのインストール 29.3. ファイルシステム内の Ansible ロールの場所 29.4. 統合 DNS と、root CA としての統合 CA を使用したデプロイメントのパラメーターの設定 29.5. 外部 DNS と、root CA としての統合 CA を使用したデプロイメントのパラメーターの設定 29.6. Ansible Playbook を使用して、統合 CA を root CA として備えた IdM サーバーをデプロイメント 29.7. 統合 DNS と、ルート CA としての外部 CA を使用したデプロイメントのパラメーターの設定 29.8. 外部 DNS と、ルート CA としての外部 CA を使用したデプロイメントのパラメーターの設定 29.9. 外部 CA を root CA として備えた IdM サーバーの Ansible Playbook を使用したデプロイメント 29.10. 関連情報 30. Ansible Playbook で Identity Management レプリカのインストール Expand section "30. Ansible Playbook で Identity Management レプリカのインストール" Collapse section "30. Ansible Playbook で Identity Management レプリカのインストール" 30.1. IdM レプリカをインストールするためのベース変数、サーバー変数、およびクライアント変数の指定 30.2. Ansible Playbook を使用して IdM レプリカをインストールするための認証情報の指定 30.3. Ansible Playbook で IdM レプリカのデプロイメント 31. Ansible Playbook で Identity Management クライアントのインストール Expand section "31. Ansible Playbook で Identity Management クライアントのインストール" Collapse section "31. Ansible Playbook で Identity Management クライアントのインストール" 31.1. 自動検出クライアントインストールモードでインベントリーファイルのパラメーターの設定 31.2. クライアントのインストール時に自動検出ができない場合に備えてインベントリーファイルのパラメーターの設定 31.3. install-client.yml ファイルのパラメーターの確認 31.4. Ansible Playbook で IdM クライアント登録の認可オプション 31.5. Ansible Playbook を使用した IdM クライアントのデプロイ 31.6. Ansible インストール後の Identity Management クライアントのテスト 31.7. Ansible Playbook での IdM クライアントのアンインストール II. IdM および AD の統合 Expand section "II. IdM および AD の統合" Collapse section "II. IdM および AD の統合" 32. IdM と AD との間の信頼のインストール Expand section "32. IdM と AD との間の信頼のインストール" Collapse section "32. IdM と AD との間の信頼のインストール" 32.1. サポート対象の Windows Server バージョン 32.2. 信頼の仕組み 32.3. AD 管理者権限 32.4. AD および RHEL で一般的な暗号化タイプに対応 32.5. IdM と AD との間の通信に必要なポート 32.6. 信頼用の DNS およびレルムの設定の設定 Expand section "32.6. 信頼用の DNS およびレルムの設定の設定" Collapse section "32.6. 信頼用の DNS およびレルムの設定の設定" 32.6.1. 一意のプライマリー DNS ドメイン 32.6.2. IdM Web UI での DNS 正引きゾーンの設定 32.6.3. CLI での DNS 正引きゾーンの設定 32.6.4. AD での DNS 転送の設定 32.6.5. DNS 設定の確認 32.7. Active Directory DNS ドメインで IdM クライアントの設定 Expand section "32.7. Active Directory DNS ドメインで IdM クライアントの設定" Collapse section "32.7. Active Directory DNS ドメインで IdM クライアントの設定" 32.7.1. Kerberos シングルサインオンを使用しない IdM クライアントの設定 32.7.2. シングルサインオンなしで SSL 証明書の要求 32.7.3. Kerberos シングルサインオンで IdM クライアントの設定 32.7.4. シングルサインオンで SSL 証明書の要求 32.8. 信頼の設定 Expand section "32.8. 信頼の設定" Collapse section "32.8. 信頼の設定" 32.8.1. 信頼用の IdM サーバーの準備 32.8.2. コマンドラインで信頼関係の設定 32.8.3. IdM Web UI で信頼関係の設定 32.8.4. Ansible を使用した信頼関係の設定 32.8.5. Kerberos 設定の確認 32.8.6. IdM で信頼設定の確認 32.8.7. AD で信頼設定の確認 32.8.8. 信頼エージェントの作成 32.8.9. CLI での POSIX ID 範囲の自動プライベートグループマッピングの有効化 32.8.10. IdM WebUI での POSIX ID 範囲の自動プライベートグループマッピングの有効化 32.9. フォレスト間の信頼設定に関するトラブルシューティング Expand section "32.9. フォレスト間の信頼設定に関するトラブルシューティング" Collapse section "32.9. フォレスト間の信頼設定に関するトラブルシューティング" 32.9.1. AD とのフォレスト間の信頼を確立する際の一連のイベント 32.9.2. AD の信頼を確立するための前提条件のチェックリスト 32.9.3. AD の信頼を確立する試みのデバッグログを収集 32.10. 他のフォレストのサービスへのクライアントアクセスに関するトラブルシューティング Expand section "32.10. 他のフォレストのサービスへのクライアントアクセスに関するトラブルシューティング" Collapse section "32.10. 他のフォレストのサービスへのクライアントアクセスに関するトラブルシューティング" 32.10.1. AD フォレストルートドメイン内のホストが IdM サーバーのサービスをリクエストする場合の情報の流れ 32.10.2. AD 子ドメイン内のホストが IdM サーバーのサービスをリクエストする場合の情報の流れ 32.10.3. IdM クライアントが AD サーバーのサービスをリクエストする場合の情報の流れ 32.11. コマンドラインを使用した信頼の削除 32.12. IdM Web UI を使用した信頼の削除 32.13. Ansible を使用した信頼の削除 32.14. AD への信頼を削除した後の ID 範囲の削除 法律上の通知 Settings Close Language: 한국어 日本語 简体中文 English Português Language: 한국어 日本語 简体中文 English Português Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 한국어 日本語 简体中文 English Português Language: 한국어 日本語 简体中文 English Português Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Red Hat Training A Red Hat training course is available for RHEL 8 12.2. IdM パッケージのダウングレード Red Hat は、Identity Management のダウングレードをサポートしていません。 Previous Next