Jump To Close Expand all Collapse all Table of contents Ansible を使用した Identity Management のインストールと管理 多様性を受け入れるオープンソースの強化 Red Hat ドキュメントへのフィードバック (英語のみ) 1. Ansible の用語 2. Ansible Playbook で Identity Management サーバーのインストール Expand section "2. Ansible Playbook で Identity Management サーバーのインストール" Collapse section "2. Ansible Playbook で Identity Management サーバーのインストール" 2.1. Ansible と、IdM をインストールする利点 2.2. ansible-freeipa パッケージのインストール 2.3. ファイルシステム内の Ansible ロールの場所 2.4. 統合 DNS と、root CA としての統合 CA を使用したデプロイメントのパラメーターの設定 2.5. 外部 DNS と、root CA としての統合 CA を使用したデプロイメントのパラメーターの設定 2.6. Ansible Playbook を使用して、統合 CA を root CA として備えた IdM サーバーをデプロイメント 2.7. 統合 DNS と、ルート CA としての外部 CA を使用したデプロイメントのパラメーターの設定 2.8. 外部 DNS と、ルート CA としての外部 CA を使用したデプロイメントのパラメーターの設定 2.9. 外部 CA を root CA として備えた IdM サーバーの Ansible Playbook を使用したデプロイメント 2.10. 関連情報 3. Ansible Playbook で Identity Management レプリカのインストール Expand section "3. Ansible Playbook で Identity Management レプリカのインストール" Collapse section "3. Ansible Playbook で Identity Management レプリカのインストール" 3.1. IdM レプリカをインストールするためのベース変数、サーバー変数、およびクライアント変数の指定 3.2. Ansible Playbook を使用して IdM レプリカをインストールするための認証情報の指定 3.3. Ansible Playbook で IdM レプリカのデプロイメント 4. Ansible Playbook で Identity Management クライアントのインストール Expand section "4. Ansible Playbook で Identity Management クライアントのインストール" Collapse section "4. Ansible Playbook で Identity Management クライアントのインストール" 4.1. 自動検出クライアントインストールモードでインベントリーファイルのパラメーターの設定 4.2. クライアントのインストール時に自動検出ができない場合に備えてインベントリーファイルのパラメーターの設定 4.3. install-client.yml ファイルのパラメーターの確認 4.4. Ansible Playbook で IdM クライアント登録の認可オプション 4.5. Ansible Playbook を使用した IdM クライアントのデプロイ 4.6. Ansible インストール後の Identity Management クライアントのテスト 4.7. Ansible Playbook での IdM クライアントのアンインストール 5. Ansible Playbook を使用して IdM を管理する環境の準備 Expand section "5. Ansible Playbook を使用して IdM を管理する環境の準備" Collapse section "5. Ansible Playbook を使用して IdM を管理する環境の準備" 5.1. Ansible Playbook を使用して IdM を管理するためのコントロールノードと管理ノードの準備 5.2. ansible-freeipa Playbook に必要な認証情報を提供するさまざまな方法 6. Ansible Playbook でのグローバル IdM 設定 Expand section "6. Ansible Playbook でのグローバル IdM 設定" Collapse section "6. Ansible Playbook でのグローバル IdM 設定" 6.1. Ansible Playbook での IdM 設定の取得 6.2. Ansible Playbook での IdM CA 更新サーバーの設定 6.3. Ansible Playbook での IdM ユーザーのデフォルトシェルの設定 6.4. Ansible を使用した IdM ドメインの NETBIOS 名の設定 6.5. Ansible を使用して IdM ユーザーとグループに SID があることを確認する 6.6. 関連情報 7. Ansible Playbook を使用したユーザーアカウントの管理 Expand section "7. Ansible Playbook を使用したユーザーアカウントの管理" Collapse section "7. Ansible Playbook を使用したユーザーアカウントの管理" 7.1. ユーザーのライフサイクル 7.2. Ansible Playbook を使用して IdM ユーザーを存在させる手順 7.3. Ansible Playbook を使用して IdM ユーザーを複数存在させる手順 7.4. Ansible Playbook を使用して JSON ファイルに指定してある複数の IdM ユーザーを存在させる手順 7.5. Ansible Playbook を使用してユーザーが存在しないことを確認する手順 7.6. 関連情報 8. Ansible Playbook を使用したユーザーグループの管理 Expand section "8. Ansible Playbook を使用したユーザーグループの管理" Collapse section "8. Ansible Playbook を使用したユーザーグループの管理" 8.1. IdM のさまざまなグループタイプ 8.2. 直接および間接のグループメンバー 8.3. Ansible Playbook を使用して IdM グループおよびグループメンバーの存在を確認する 8.4. Ansible を使用して AD ユーザーが IdM を管理できるようにする手順 8.5. Ansible Playbook を使用して IdM ユーザーグループにメンバーマネージャーを存在させる手順 8.6. Ansible Playbook を使用して IdM ユーザーグループにメンバーマネージャーを存在させないようにする手順 9. Ansible を使用した IdM のグループメンバーシップの自動化 Expand section "9. Ansible を使用した IdM のグループメンバーシップの自動化" Collapse section "9. Ansible を使用した IdM のグループメンバーシップの自動化" 9.1. Ansible を使用した IdM ユーザーグループの automember ルールが存在することの確認 9.2. Ansible を使用した、IdM ユーザーグループの automember ルールに指定した条件が存在することの確認 9.3. Ansible を使用した IdM ユーザーグループの automember ルールに条件がないことの確認 9.4. Ansible を使用した IdM ユーザーグループの automember ルールがないことの確認 9.5. Ansible を使用した IdM ホストグループの automember ルールに条件が存在することの確認 10. Ansible Playbook を使用した IdM でのセルフサービスルールの管理 Expand section "10. Ansible Playbook を使用した IdM でのセルフサービスルールの管理" Collapse section "10. Ansible Playbook を使用した IdM でのセルフサービスルールの管理" 10.1. IdM でのセルフサービスアクセス制御 10.2. Ansible を使用してセルフサービスルールを存在させる手順 10.3. Ansible を使用してセルフサービスルールがないことを確認する手順 10.4. Ansible を使用してセルフサービスルールに固有の属性を含める手順 10.5. Ansible を使用してセルフサービスルールに固有の属性を含めいないようにする手順 11. Ansible Playbook を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順 Expand section "11. Ansible Playbook を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" Collapse section "11. Ansible Playbook を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" 11.1. 委譲ルール 11.2. IdM の Ansible インベントリーファイルの作成 11.3. Ansible を使用して委譲ルールを存在させる手順 11.4. Ansible を使用して委譲ルールがないことを確認する手順 11.5. Ansible を使用して委譲ルールに特定の属性を含める手順 11.6. Ansible を使用して委譲ルールに特定の属性を含めないようにする手順 12. Ansible Playbook を使用した IdM でのロールベースアクセス制御の管理 Expand section "12. Ansible Playbook を使用した IdM でのロールベースアクセス制御の管理" Collapse section "12. Ansible Playbook を使用した IdM でのロールベースアクセス制御の管理" 12.1. IdM のパーミッション 12.2. デフォルトの管理パーミッション 12.3. IdM の特権 12.4. IdM のロール 12.5. Identity Management で事前定義されたロール 12.6. Ansible を使用して特権のある IdM RBAC ロールを存在させる手順 12.7. Ansible を使用して IdM RBAC ロールを設定しないようにする手順 12.8. Ansible を使用して、ユーザーグループに IdM RBAC ロールを割り当てる手順 12.9. Ansible を使用して特定のユーザーに IdM RBAC ロールが割り当てられないようにする手順 12.10. Ansible を使用してサービスを IdM RBAC ロールに所属させるように設定する手順 12.11. Ansible を使用してホストを IdM RBAC ロールに所属させるように設定する手順 12.12. Ansible を使用してホストグループを IdM RBAC ロールに所属させるように設定する手順 13. Ansible Playbook を使用した RBAC 権限の管理 Expand section "13. Ansible Playbook を使用した RBAC 権限の管理" Collapse section "13. Ansible Playbook を使用した RBAC 権限の管理" 13.1. Ansible を使用してカスタムの IdM RBAC 特権を存在させる手順 13.2. Ansible を使用してカスタムの IdM RBAC 特権にメンバーパーミッションを存在させる手順 13.3. Ansible を使用して IdM RBAC 特権にパーミッションが含まれないようにする手順 13.4. Ansible を使用してカスタムの IdM RBAC 権限の名前を変更する手順 13.5. Ansible を使用して IdM RBAC 特権が含まれないようにする手順 13.6. 関連情報 14. Ansible Playbook を使用した IdM での RBAC パーミッションの管理 Expand section "14. Ansible Playbook を使用した IdM での RBAC パーミッションの管理" Collapse section "14. Ansible Playbook を使用した IdM での RBAC パーミッションの管理" 14.1. Ansible を使用して RBAC パーミッションを存在させる手順 14.2. Ansible を使用して属性を含めて RBAC パーミッションを追加する手順 14.3. Ansible を使用して RBAC パーミッションをバインドする手順 14.4. Ansible を使用して属性を IdM RBAC パーミッションをメンバーにする手順 14.5. Ansible を使用して属性が IdM RBAC パーミッションのメンバーに含まれないようにする手順 14.6. Ansible を使用して IdM RBAC パーミッションの名前を変更する手順 14.7. 関連情報 15. Ansible を使用した IdM でのレプリケーショントポロジーの管理 Expand section "15. Ansible を使用した IdM でのレプリケーショントポロジーの管理" Collapse section "15. Ansible を使用した IdM でのレプリケーショントポロジーの管理" 15.1. Ansible を使用して、レプリカ合意が IdM に存在することを確認 15.2. Ansible を使用して複数の IdM レプリカ間でレプリカ合意を存在させる手順 15.3. Ansible を使用して 2 つのレプリカ間でレプリカ合意が存在するかどうかの確認 15.4. Ansible を使用してトポロジーの接尾辞が IdM に存在することを確認 15.5. Ansible を使用した IdM レプリカの再初期化 15.6. Ansible を使用して IdM にレプリカ合意がないことを確認する手順 15.7. 関連情報 16. Ansible を使用した IdM サーバーの管理 Expand section "16. Ansible を使用した IdM サーバーの管理" Collapse section "16. Ansible を使用した IdM サーバーの管理" 16.1. Ansible を使用した IdM サーバーの存在の確認 16.2. Ansible を使用した IdM トポロジーに IdM サーバーが存在しないことの確認 16.3. 最後の IdM サーバーロールをホストしているにもかかわらず IdM サーバーがないことの確認 16.4. IdM サーバーが存在しないが、必ずしも他の IdM サーバーから切断されていないことの確認 16.5. Ansible Playbook を使用した既存の IdM サーバーが非表示であることの確認 16.6. Ansible Playbook を使用した既存の IdM サーバーが表示されていることの確認 16.7. 既存の IdM サーバーに IdM DNS の場所が割り当てられていることの確認 16.8. 既存の IdM サーバーに IdM DNS の場所が割り当てられていないことの確認 17. Ansible Playbook を使用したホストの管理 Expand section "17. Ansible Playbook を使用したホストの管理" Collapse section "17. Ansible Playbook を使用したホストの管理" 17.1. Ansible Playbook を使用して FQDN が指定された IdM ホストエントリーを存在させる手順 17.2. Ansible Playbook を使用して DNS 情報など IdM ホストエントリーを存在させる手順 17.3. Ansible Playbook を使用して無作為のパスワードが指定された IdM ホストエントリーを複数存在させる手順 17.4. Ansible Playbook を使用して複数の IP アドレスが指定された IdM ホストエントリーを存在させる手順 17.5. Ansible Playbook を使用して IdM ホストエントリーがないことを確認する手順 17.6. 関連情報 18. Ansible Playbook を使用したホストグループの管理 Expand section "18. Ansible Playbook を使用したホストグループの管理" Collapse section "18. Ansible Playbook を使用したホストグループの管理" 18.1. IdM のホストグループ 18.2. Ansible Playbook を使用して IdM ホストグループを存在させる手順 18.3. Ansible Playbook を使用して IdM ホストグループにホストを存在させる手順 18.4. Ansible Playbook を使用した IdM ホストグループのネスト化 18.5. Ansible Playbook を使用して IdM ホストグループにメンバーマネージャーを存在させる手順 18.6. Ansible Playbook を使用して IdM ホストグループにホストを存在させないようにする方法 18.7. Ansible Playbook を使用して IdM ホストグループに、ネスト化されたホストグループを存在させないようにする方法 18.8. Ansible Playbook を使用して IdM ホストグループを存在させないようにする方法 18.9. Ansible Playbook を使用して IdM ホストグループからホストを存在させないようにする方法 19. IdM パスワードポリシーの定義 Expand section "19. IdM パスワードポリシーの定義" Collapse section "19. IdM パスワードポリシーの定義" 19.1. パスワードポリシーとは 19.2. IdM のパスワードポリシー 19.3. Ansible Playbook を使用して IdM にパスワードポリシーを存在させる手順 19.4. IdM での追加のパスワードポリシーオプション 19.5. IdM グループへの追加のパスワードポリシーオプションの適用 19.6. Ansible Playbook を使用して追加のパスワードポリシーオプションを IdM グループに適用する 20. IdM クライアントの IdM ユーザーへの sudo アクセスの許可 Expand section "20. IdM クライアントの IdM ユーザーへの sudo アクセスの許可" Collapse section "20. IdM クライアントの IdM ユーザーへの sudo アクセスの許可" 20.1. IdM クライアントの sudo アクセス 20.2. CLI での IdM クライアントの IdM ユーザーへの sudo アクセス許可 20.3. AD での IdM クライアントの IdM ユーザーへの sudo アクセス許可 20.4. IdM Web UI を使用した IdM クライアントでの IdM ユーザーへの sudo アクセス権の付与 20.5. IdM クライアントでサービスアカウントとしてコマンドを実行する CLI での sudo ルールの作成 20.6. IdM クライアントでサービスアカウントとしてコマンドを実行する IdM WebUI での sudo ルールの作成 20.7. IdM クライアントでの sudo の GSSAPI 認証の有効化 20.8. IdM クライアントでの GSSAPI 認証の有効化および sudo の Kerberos 認証インジケーターの有効化 20.9. PAM サービスの GSSAPI 認証を制御する SSSD オプション 20.10. sudo の GSSAPI 認証のトラブルシューティング 20.11. Ansible Playbook を使用して IdM クライアントでの IdM ユーザーの sudo アクセスを確認する 21. Ansible Playbook を使用して IdM にホストベースのアクセス制御ルールを存在させる手順 Expand section "21. Ansible Playbook を使用して IdM にホストベースのアクセス制御ルールを存在させる手順" Collapse section "21. Ansible Playbook を使用して IdM にホストベースのアクセス制御ルールを存在させる手順" 21.1. IdM のホストベースのアクセス制御ルール 21.2. Ansible Playbook を使用して IdM に HBAC ルールを存在させる手順 22. IdM の vault Expand section "22. IdM の vault" Collapse section "22. IdM の vault" 22.1. vault およびその利点 22.2. Vault の所有者、メンバー、および管理者 22.3. 標準、対称および非対称 vault 22.4. ユーザー、サービスおよび共有 vault 22.5. Vault コンテナー 22.6. 基本的な IdM vault コマンド 22.7. IdM での Key Recovery Authority (KRA) のインストール 23. Ansible を使用した IdM ユーザー vault の管理: シークレットの保存および取得 Expand section "23. Ansible を使用した IdM ユーザー vault の管理: シークレットの保存および取得" Collapse section "23. Ansible を使用した IdM ユーザー vault の管理: シークレットの保存および取得" 23.1. Ansible を使用して IdM に標準ユーザー vault を存在させる手順 23.2. Ansible を使用して IdM の標準ユーザー vault でシークレットをアーカイブする手順 23.3. Ansible を使用して IdM の標準ユーザー vault からシークレットを取得する手順 24. Ansible を使用した IdM サービス vault の管理: シークレットの保存および取得 Expand section "24. Ansible を使用した IdM サービス vault の管理: シークレットの保存および取得" Collapse section "24. Ansible を使用した IdM サービス vault の管理: シークレットの保存および取得" 24.1. Ansible を使用して IdM に非対称サービス vault を存在させる手順 24.2. Ansible を使用した非対称 vault へのメンバーサービスの追加 24.3. Ansible を使用した非対称 vault への IdM サービスシークレットの保存 24.4. Ansible を使用した IdM サービスのサービスシークレットの取得 24.5. シークレットが漏洩した場合の Ansible での IdM サービス vault シークレットの変更 24.6. 関連情報 25. Ansible を使用して IdM にサービスを配置させる手順およびさせない手順 Expand section "25. Ansible を使用して IdM にサービスを配置させる手順およびさせない手順" Collapse section "25. Ansible を使用して IdM にサービスを配置させる手順およびさせない手順" 25.1. Ansible Playbook を使用して IdM に HTTP サービスを存在させる手順 25.2. Ansible Playbook を使用して、IdM 以外のクライアントの IdM で HTTP サービスを存在させる手順 25.3. Ansible Playbook を使用して、DNS を使用せずに IdM クライアントで HTTP サービスを存在させる手順 25.4. Ansible Playbook を使用して IdM サービスエントリーに外部署名証明書を存在させる手順 25.5. Ansible Playbook を使用して IdM ユーザー、グループ、ホスト、またはホストグループでサービスのキータブを作成できるようにする手順 25.6. Ansible Playbook を使用して IdM ユーザー、グループ、ホスト、またはホストグループでサービスのキータブを取得できるようにする手順 25.7. Ansible Playbook を使用してサービスの Kerberos プリンシパルのエイリアスを存在させる手順 25.8. Ansible Playbook を使用して IdM に HTTP サービスを存在させないようにする手順 25.9. 関連情報 26. Ansible Playbook を使用した IdM でのグローバル DNS 設定の管理 Expand section "26. Ansible Playbook を使用した IdM でのグローバル DNS 設定の管理" Collapse section "26. Ansible Playbook を使用した IdM でのグローバル DNS 設定の管理" 26.1. IdM を使用して /etc/resolv.conf のグローバルフォワーダーが NetworkManager に削除されないようにする方法 26.2. Ansible を使用して IdM に DNS グローバルフォワーダーを存在させる手順 26.3. Ansible を使用して IdM に DNS グローバルフォワーダーを存在させないようにする手順 26.4. ipadnsconfig ansible-freeipa モジュールのaction: member オプション 26.5. IdM での DNS 転送ポリシー 26.6. Ansible Playbook を使用して forward first ポリシーを IdM DNS グローバル設定で指定する手順 26.7. Ansible Playbook を使用して IdM DNS でグローバルフォワーダーを無効にする手順 26.8. Ansible Playbook を使用して IdM DNS で正引きおよび逆引きルックアップゾーンの同期を無効にする手順 27. Ansible Playbook を使用した IdM DNS ゾーンの管理 Expand section "27. Ansible Playbook を使用した IdM DNS ゾーンの管理" Collapse section "27. Ansible Playbook を使用した IdM DNS ゾーンの管理" 27.1. サポート対象の DNS ゾーンタイプ 27.2. プライマリー IdM DNS ゾーンの設定属性 27.3. Ansible を使用した IdM DNS でのプライマリーゾーンの作成 27.4. Ansible Playbook を使用して、変数が複数ある IdM にプライマリー DNS ゾーンを存在させる手順 27.5. IP アドレスが指定されている場合に Ansible Playbook を使用して逆引き DNS ルックアップのゾーンを存在させる手順 28. Ansible を使用した IdM での DNS の場所の管理 Expand section "28. Ansible を使用した IdM での DNS の場所の管理" Collapse section "28. Ansible を使用した IdM での DNS の場所の管理" 28.1. DNS ベースのサービス検出 28.2. DNS の場所のデプロイに関する考慮事項 28.3. DNS の Time to live (TTL) 28.4. Ansible を使用して IdM の場所が存在することを確認する 28.5. Ansible を使用して IdM の場所を削除する手順 28.6. 関連情報 29. IdM での DNS 転送の管理 Expand section "29. IdM での DNS 転送の管理" Collapse section "29. IdM での DNS 転送の管理" 29.1. IdM DNS サーバーの 2 つのロール 29.2. IdM での DNS 転送ポリシー 29.3. IdM Web UI でのグローバルフォワーダーの追加 29.4. CLI でのグローバルフォワーダーの追加 29.5. IdM Web UI での DNS 正引きゾーンの追加 29.6. CLI での DNS 正引きゾーンの追加 29.7. Ansible を使用した IdM での DNS グローバルフォワーダーの確立 29.8. Ansible を使用して IdM に DNS グローバルフォワーダーを存在させる手順 29.9. Ansible を使用して IdM に DNS グローバルフォワーダーを存在させないようにする手順 29.10. Ansible を使用した IdM での DNS グローバルフォワーダーの無効化 29.11. Ansible を使用して IdM に DNS 正引きゾーンを存在させる手順 29.12. Ansible を使用して IdM で DNS 正引きゾーンを複数配置する手順 29.13. Ansible を使用して IdM で DNS 正引きゾーンを無効にする手順 29.14. Ansible を使用して IdM から DNS 正引きゾーンを削除する手順 30. Ansible を使用した IdM での DNS レコードの管理 Expand section "30. Ansible を使用した IdM での DNS レコードの管理" Collapse section "30. Ansible を使用した IdM での DNS レコードの管理" 30.1. IdM の DNS レコード 30.2. 一般的な ipa dnsrecord-* オプション 30.3. Ansible を使用して IdM に A および AAAA DNS レコードが存在させる手順 30.4. Ansible を使用して IdM に A および PTR DNS レコードを存在させる手順 30.5. Ansible を使用して IdM に複数の DNS レコードを存在させる手順 30.6. Ansible を使用して IdM に複数の CNAME レコードを存在させる手順 30.7. Ansible を使用して IdM に SRV レコードを存在させる手順 31. Ansible を使用して IdM ユーザーの NFS 共有を自動マウントする Expand section "31. Ansible を使用して IdM ユーザーの NFS 共有を自動マウントする" Collapse section "31. Ansible を使用して IdM ユーザーの NFS 共有を自動マウントする" 31.1. IdM の Autofs と automount 31.2. NFS サーバーの IdM キータブの設定 31.3. IdM での NFS 共有のエクスポート 31.4. IdM 管理用の Ansible コントロールノードの準備 31.5. Ansible を使用した IdM での自動マウントの場所、マップ、およびキーの設定 31.6. Ansible を使用した NFS 共有を所有するグループへの IdM ユーザーの追加 31.7. IdM クライアントでの自動マウントの設定 31.8. IdM クライアントで、IdM ユーザーが NFS 共有にアクセスできることの確認 32. Ansible を使用して IdM を NIS ドメインおよびネットグループと統合する Expand section "32. Ansible を使用して IdM を NIS ドメインおよびネットグループと統合する" Collapse section "32. Ansible を使用して IdM を NIS ドメインおよびネットグループと統合する" 32.1. NIS とその利点 32.2. IdM の NIS 32.3. IdM の NIS ネットグループ 32.4. Ansible を使用してネットグループが存在することを確認する 32.5. Ansible を使用してメンバーがネットグループに存在していることを確認する 32.6. Ansible を使用してメンバーがネットグループに存在しないことを確認する 32.7. Ansible を使用してネットグループが存在しないことを確認する 33. Ansible を使用した IdM での HBAC ルールおよび sudo ルールの設定 法律上の通知 Settings Close Language: 한국어 日本語 简体中文 English Language: 한국어 日本語 简体中文 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 한국어 日本語 简体中文 English Language: 한국어 日本語 简体中文 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF 6.6. 関連情報 /usr/share/doc/ansible-freeipa/ ディレクトリーの README-config.md を参照してください。 /usr/share/doc/ansible-freeipa/playbooks/config ディレクトリーのサンプルの Playbook を参照してください。 Previous Next