Red Hat Training

A Red Hat training course is available for RHEL 8

67.9. 여러 ID 매핑 규칙을 하나로 결합

여러 ID 매핑 규칙을 하나의 결합 규칙으로 결합하려면 | (또는) 문자를 사용하여 개별 매핑 규칙 앞에 두고 () 대괄호를 사용하여 구분합니다. 예를 들면 다음과 같습니다.

인증서 매핑 필터 예 1

$ ipa certmaprule-add ad_cert_for_ipa_and_ad_users \ --maprule='(|(ipacertmapdata=X509:<I>{issuer_dn!nss_x500}<S>{subject_dn!nss_x500})(altSecurityIdentities=X509:<I>{issuer_dn!ad_x500}<S>{subject_dn!ad_x500}))' \ --matchrule='<ISSUER>CN=AD-ROOT-CA,DC=ad,DC=example,DC=com' \ --domain=ad.example.com

위 예제에서 --maprule 옵션의 필터 정의에는 다음 기준이 포함됩니다.

map rule 옵션의 필터 정의는 논리 연산자 | (또는)를 허용하므로 여러 기준을 지정할 수 있습니다. 이 경우 규칙은 기준 중 하나 이상을 충족하는 모든 사용자 계정을 매핑합니다.

인증서 매핑 필터 예 2

$ ipa certmaprule-add ipa_cert_for_ad_users \
  --maprule='(|(userCertificate;binary={cert!bin})(ipacertmapdata=X509:<I>{issuer_dn!nss_x500}<S>{subject_dn!nss_x500})(altSecurityIdentities=X509:<I>{issuer_dn!ad_x500}<S>{subject_dn!ad_x500}))' \
  --matchrule='<ISSUER>CN=Certificate Authority,O=REALM.EXAMPLE.COM' \
  --domain=idm.example.com --domain=ad.example.com

위 예제에서 --maprule 옵션의 필터 정의에는 다음 기준이 포함됩니다.

map rule 옵션의 필터 정의는 논리 연산자 | (또는)를 허용하므로 여러 기준을 지정할 수 있습니다. 이 경우 규칙은 기준 중 하나 이상을 충족하는 모든 사용자 계정을 매핑합니다.