Menu Close
Settings Close

Language and Page Formatting Options

8.7. 大規模な IdM-AD 信頼デプロイメント用に IdM サーバーとクライアントを調整するための sssd.conf のオプション

/etc/sssd/sssd.conf 設定ファイルで次のオプションを使用して、IdM-AD の信頼が大規模にデプロイされている場合に、IdM サーバーおよびクライアントで SSSD のパフォーマンスを調整できます。

8.7.1. IdM サーバーのチューニングオプション

ignore_group_members

ユーザーの認証および承認を行う際には、グループに属するすべてのユーザーではなく、そのユーザーがどのグループに属するかを把握することが重要です。ignore_group_memberstrue に設定すると、SSSD はメンバーではなくグループオブジェクト自体の情報のみを取得するため、パフォーマンスが大幅に向上します。

注記

id user@ad-domain.com は、依然として正しいグループ一覧を返しますが、getent group ad-group@ad-domain.com は空の一覧を返します。

デフォルト値

false

推奨値

true

注記

デプロイメントで compat ツリーを持つ IdM サーバーがある場合は、このオプションを true に設定しないでください。

subdomain_inherit

subdomain_inherit オプションを使用すると、ignore_group_members 設定を信頼できる AD ドメインの設定に適用できます。subdomain_inherit オプションの設定は、メイン (IdM) ドメインおよび AD サブドメインの両方に適用されます。

デフォルト値

none

推奨値

subdomain_inherit = ignore_group_members