Jump To Close Expand all Collapse all Table of contents Identity Management 설치 보다 포괄적 수용을 위한 오픈 소스 용어 교체 Red Hat 문서에 관한 피드백 제공 1. IdM 서버 설치를 위한 시스템 준비 Expand section "1. IdM 서버 설치를 위한 시스템 준비" Collapse section "1. IdM 서버 설치를 위한 시스템 준비" 1.1. 사전 요구 사항 1.2. 하드웨어 권장 사항 1.3. IdM의 사용자 정의 설정 요구 사항 Expand section "1.3. IdM의 사용자 정의 설정 요구 사항" Collapse section "1.3. IdM의 사용자 정의 설정 요구 사항" 1.3.1. IdM의 IPv6 요구 사항 1.3.2. IdM의 암호화 유형 지원 1.3.3. IdM에서 시스템 전체 암호화 정책 지원 1.3.4. FIPS 컴플라이언스 1.4. IdM의 시간 서비스 요구 사항 Expand section "1.4. IdM의 시간 서비스 요구 사항" Collapse section "1.4. IdM의 시간 서비스 요구 사항" 1.4.1. IdM에서 chronyd를 동기화하는 방법 1.4.2. IdM 설치 명령의 NTP 구성 옵션 목록 1.4.3. IdM에서 NTP 시간 서버를 참조할 수 있는지 확인 1.4.4. 추가 리소스 1.5. IdM의 호스트 이름 및 DNS 요구 사항 1.6. IdM의 포트 요구 사항 1.7. IdM에 필요한 포트 열기 1.8. IdM 서버에 필요한 패키지 설치 1.9. IdM 설치에 올바른 파일 모드 생성 마스크 설정 1.10. fapolicyd 규칙이 IdM 설치를 차단하지 않는지 확인 1.11. IdM 설치 명령 옵션 2. IdM 서버 설치: 통합 DNS 사용, 통합 CA를 루트 CA로 사용 Expand section "2. IdM 서버 설치: 통합 DNS 사용, 통합 CA를 루트 CA로 사용" Collapse section "2. IdM 서버 설치: 통합 DNS 사용, 통합 CA를 루트 CA로 사용" 2.1. 대화형 설치 2.2. 비대화형 설치 3. IdM 서버 설치: 통합 DNS를 사용, 루트 CA로 외부 CA를 사용 Expand section "3. IdM 서버 설치: 통합 DNS를 사용, 루트 CA로 외부 CA를 사용" Collapse section "3. IdM 서버 설치: 통합 DNS를 사용, 루트 CA로 외부 CA를 사용" 3.1. 대화형 설치 3.2. 문제 해결: 외부 CA 설치에 실패 4. IdM 서버 설치: CA 없이 통합된 DNS 사용 Expand section "4. IdM 서버 설치: CA 없이 통합된 DNS 사용" Collapse section "4. IdM 서버 설치: CA 없이 통합된 DNS 사용" 4.1. CA 없이 IdM 서버를 설치하는 데 필요한 인증서 4.2. 대화형 설치 5. IdM 서버 설치: 통합 DNS 없이, 루트 CA로 통합된 CA를 포함 Expand section "5. IdM 서버 설치: 통합 DNS 없이, 루트 CA로 통합된 CA를 포함" Collapse section "5. IdM 서버 설치: 통합 DNS 없이, 루트 CA로 통합된 CA를 포함" 5.1. 대화형 설치 5.2. 비대화형 설치 5.3. 외부 DNS 시스템의 IdM DNS 레코드 6. IdM 서버 설치: 루트 CA로 외부 CA가 있는 통합 DNS 없음 Expand section "6. IdM 서버 설치: 루트 CA로 외부 CA가 있는 통합 DNS 없음" Collapse section "6. IdM 서버 설치: 루트 CA로 외부 CA가 있는 통합 DNS 없음" 6.1. 외부 CA가 있는 IdM CA를 루트 CA로 설치할 때 사용되는 옵션 6.2. 대화형 설치 6.3. 비대화형 설치 6.4. 외부 DNS 시스템의 IdM DNS 레코드 7. LDIF 파일에서 사용자 지정 데이터베이스 설정을 사용하여 IdM 서버 또는 복제본 설치 8. IdM 서버 설치 문제 해결 Expand section "8. IdM 서버 설치 문제 해결" Collapse section "8. IdM 서버 설치 문제 해결" 8.1. IdM 서버 설치 오류 로그 검토 8.2. IdM CA 설치 오류 검토 8.3. 부분적인 IdM 서버 설치 제거 8.4. 추가 리소스 9. IdM 서버 설치 제거 10. IdM 서버 이름 변경 11. IdM 업데이트 및 다운그레이드 Expand section "11. IdM 업데이트 및 다운그레이드" Collapse section "11. IdM 업데이트 및 다운그레이드" 11.1. IdM 패키지 업데이트 11.2. IdM 패키지 downgrading 11.3. 추가 리소스 12. IdM 클라이언트 설치를 위한 시스템 준비 Expand section "12. IdM 클라이언트 설치를 위한 시스템 준비" Collapse section "12. IdM 클라이언트 설치를 위한 시스템 준비" 12.1. IdM 클라이언트 설치를 위해 지원되는 RHEL 버전 12.2. IdM 클라이언트의 DNS 요구 사항 12.3. IdM 클라이언트의 포트 요구 사항 12.4. IdM 클라이언트의 IPv6 요구 사항 12.5. IdM 클라이언트에 필요한 패키지 설치 13. IdM 클라이언트 설치 Expand section "13. IdM 클라이언트 설치" Collapse section "13. IdM 클라이언트 설치" 13.1. 사전 요구 사항 13.2. 사용자 자격 증명을 사용하여 클라이언트 설치: 대화형 설치 13.3. 일회성 암호를 사용하여 클라이언트 설치: 대화형 설치 13.4. 클라이언트 설치: 비대화형 설치 13.5. 클라이언트를 설치한 후 사전-IdM 구성 제거 13.6. IdM 클라이언트 테스트 13.7. IdM 클라이언트 설치 중 수행되는 연결 13.8. 설치 후 배포 중 IdM 클라이언트와의 통신 13.9. SSSD 통신 패턴 13.10. certmonger 통신 패턴 14. Kickstart로 IdM 클라이언트 설치 Expand section "14. Kickstart로 IdM 클라이언트 설치" Collapse section "14. Kickstart로 IdM 클라이언트 설치" 14.1. Kickstart로 클라이언트 설치 14.2. 클라이언트 설치를 위한 Kickstart 파일 14.3. IdM 클라이언트 테스트 15. IdM 클라이언트 설치 문제 해결 Expand section "15. IdM 클라이언트 설치 문제 해결" Collapse section "15. IdM 클라이언트 설치 문제 해결" 15.1. IdM 클라이언트 설치 오류 검토 15.2. 클라이언트 설치에서 DNS 레코드를 업데이트하지 못하는 경우 문제 해결 15.3. 클라이언트 설치가 IdM Kerberos 영역에 참여하지 못하는 경우 문제 해결 15.4. 추가 리소스 16. IdM 클라이언트 다시 등록 Expand section "16. IdM 클라이언트 다시 등록" Collapse section "16. IdM 클라이언트 다시 등록" 16.1. IdM의 클라이언트 다시 등록 16.2. 사용자 자격 증명을 사용하여 클라이언트를 다시 시작하십시오. 대화형 재롤 16.3. 클라이언트 keytab을 사용하여 클라이언트 다시 등록: 비대화형 재롤 16.4. IdM 클라이언트 테스트 17. IdM 클라이언트 설치 제거 Expand section "17. IdM 클라이언트 설치 제거" Collapse section "17. IdM 클라이언트 설치 제거" 17.1. IdM 클라이언트 설치 제거 17.2. IdM 클라이언트 설치 제거: 이전 여러 설치 후 추가 단계 18. IdM 클라이언트 시스템 이름 변경 Expand section "18. IdM 클라이언트 시스템 이름 변경" Collapse section "18. IdM 클라이언트 시스템 이름 변경" 18.1. 이름 변경을 위해 IdM 클라이언트 준비 18.2. IdM 클라이언트 설치 제거 18.3. IdM 클라이언트 설치 제거: 이전 여러 설치 후 추가 단계 18.4. 호스트 시스템 이름 변경 18.5. IdM 클라이언트 다시 설치 18.6. 서비스 다시 추가, 인증서 다시 생성, 호스트 그룹 다시 추가 19. IdM 복제본 설치를 위한 시스템 준비 Expand section "19. IdM 복제본 설치를 위한 시스템 준비" Collapse section "19. IdM 복제본 설치를 위한 시스템 준비" 19.1. 복제본 버전 요구 사항 19.2. IdM 소프트웨어 버전을 표시하는 방법 19.3. RHEL 8 IdM 환경에 가입한 RHEL 9 복제본의 FIPS 규정 준수 확인 19.4. IdM 클라이언트에 복제본 설치 승인 19.5. IdM에 등록되지 않은 시스템에 복제본 설치 승인 20. IdM 복제본 설치 Expand section "20. IdM 복제본 설치" Collapse section "20. IdM 복제본 설치" 20.1. 통합된 DNS 및 CA를 사용하여 IdM 복제본 설치 20.2. CA가 없는 통합 DNS를 사용하여 IdM 복제본 설치 20.3. 통합된 DNS 및 CA를 사용하지 않고 IdM 복제본 설치 20.4. 통합 DNS 없이 IdM 복제본 설치 및 CA 없음 20.5. IdM 숨겨진 복제본 설치 20.6. IdM 복제본 테스트 20.7. IdM 복제본 설치 중 수행되는 연결 21. IdM 복제본 설치 문제 해결 Expand section "21. IdM 복제본 설치 문제 해결" Collapse section "21. IdM 복제본 설치 문제 해결" 21.1. IdM 복제본 설치 오류 로그 파일 21.2. IdM 복제본 설치 오류 검토 21.3. IdM CA 설치 오류 로그 파일 21.4. IdM CA 설치 오류 검토 21.5. 부분적인 IdM 복제본 설치 제거 21.6. 잘못된 인증 정보 오류 해결 21.7. 추가 리소스 22. IdM 복제본 설치 제거 23. 복제 토폴로지 관리 Expand section "23. 복제 토폴로지 관리" Collapse section "23. 복제 토폴로지 관리" 23.1. 복제 계약, 토폴로지 접미사 및 토폴로지 세그먼트 설명 Expand section "23.1. 복제 계약, 토폴로지 접미사 및 토폴로지 세그먼트 설명" Collapse section "23.1. 복제 계약, 토폴로지 접미사 및 토폴로지 세그먼트 설명" 23.1.1. IdM 복제본 간 복제 계약 23.1.2. 토폴로지 접미사 23.1.3. 토폴로지 세그먼트 23.2. 토폴로지 그래프를 사용하여 복제 토폴로지 관리 23.3. 웹 UI를 사용하여 두 서버 간 복제 설정 23.4. 웹 UI를 사용하여 두 서버 간 복제 중지 23.5. CLI를 사용하여 두 서버 간 복제 설정 23.6. CLI를 사용하여 두 서버 간 복제 중지 23.7. 웹 UI를 사용하여 토폴로지에서 서버 제거 23.8. CLI를 사용하여 토폴로지에서 서버 제거 23.9. 웹 UI를 사용하여 IdM 서버에서 서버 역할 보기 23.10. CLI를 사용하여 IdM 서버의 서버 역할 보기 23.11. 복제본을 CA 갱신 서버 및 CRL 게시자 서버로 승격 23.12. 숨겨진 복제본 검증 또는 승격 24. IdM 상태 점검 툴 설치 및 실행 Expand section "24. IdM 상태 점검 툴 설치 및 실행" Collapse section "24. IdM 상태 점검 툴 설치 및 실행" 24.1. IdM에서 상태 점검 24.2. IdM 상태 점검 설치 24.3. IdM 상태 점검 실행 24.4. 추가 리소스 25. Ansible 플레이북을 사용하여 Identity Management 서버 설치 Expand section "25. Ansible 플레이북을 사용하여 Identity Management 서버 설치" Collapse section "25. Ansible 플레이북을 사용하여 Identity Management 서버 설치" 25.1. Ansible 및 IdM 설치를 위한 이점 25.2. ansible-freeipa 패키지 설치 25.3. 파일 시스템의 Ansible 역할 위치 25.4. 통합 DNS 및 통합 CA를 루트 CA로 사용한 배포에 대한 매개변수 설정 25.5. 외부 DNS 및 통합 CA를 루트 CA로 사용한 배포에 대한 매개변수 설정 25.6. Ansible 플레이북을 사용하여 통합 CA를 루트 CA로 IdM 서버 배포 25.7. 통합 DNS 및 외부 CA를 루트 CA로 사용하여 배포에 대한 매개변수 설정 25.8. 외부 DNS 및 외부 CA를 사용하여 배포에 대한 매개변수 설정 25.9. Ansible 플레이북을 사용하여 외부 CA를 루트 CA로 IdM 서버 배포 25.10. Ansible 플레이북을 사용하여 IdM 서버 설치 제거 25.11. Ansible 플레이북을 사용하여 연결이 끊긴 토폴로지로 이어지는 경우에도 IdM 서버를 설치 제거 26. Ansible 플레이북을 사용하여 Identity Management 복제본 설치 Expand section "26. Ansible 플레이북을 사용하여 Identity Management 복제본 설치" Collapse section "26. Ansible 플레이북을 사용하여 Identity Management 복제본 설치" 26.1. IdM 복제본 설치를 위한 기본, 서버 및 클라이언트 변수 지정 26.2. Ansible 플레이북을 사용하여 IdM 복제본을 설치하기 위한 자격 증명 지정 26.3. Ansible 플레이북을 사용하여 IdM 복제본 배포 26.4. Ansible 플레이북을 사용하여 IdM 복제본 설치 제거 27. Ansible 플레이북을 사용하여 Identity Management 클라이언트 설치 Expand section "27. Ansible 플레이북을 사용하여 Identity Management 클라이언트 설치" Collapse section "27. Ansible 플레이북을 사용하여 Identity Management 클라이언트 설치" 27.1. 자동 검색 클라이언트 설치 모드에 대한 인벤토리 파일의 매개변수 설정 27.2. 클라이언트 설치 중 자동 검색을 수행할 수 없는 경우 인벤토리 파일의 매개변수 설정 27.3. install-client.yml 파일에서 매개변수 확인 27.4. Ansible Playbook을 사용하여 IdM 클라이언트 등록에 대한 권한 부여 옵션 27.5. Ansible 플레이북을 사용하여 IdM 클라이언트 배포 27.6. Ansible 설치 후 Identity Management 클라이언트 테스트 27.7. Ansible 플레이북을 사용하여 IdM 클라이언트 설치 제거 28. 기존 IdM 서버에 DNS 설치 29. IdM 서버에서 통합된 IdM DNS 서비스 설치 제거 30. CA 없이 배포의 IdM 서버에 IdM CA 서비스 추가 Expand section "30. CA 없이 배포의 IdM 서버에 IdM CA 서비스 추가" Collapse section "30. CA 없이 배포의 IdM 서버에 IdM CA 서비스 추가" 30.1. 첫 번째 IdM CA를 루트 CA로 기존 IdM 도메인에 설치 30.2. 외부 CA를 루트 CA로 사용하여 첫 번째 IdM CA를 기존 IdM 도메인에 설치 31. CA를 사용하여 배포의 IdM 서버에 IdM CA 서비스 추가 32. IdM 서버에서 IdM CA 서비스 설치 제거 법적 공지 Settings Close Language: 简体中文 한국어 English 日本語 Français Language: 简体中文 한국어 English 日本語 Français Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 简体中文 한국어 English 日本語 Français Language: 简体中文 한국어 English 日本語 Français Format: Multi-page Single-page Format: Multi-page Single-page 20.6. IdM 복제본 테스트 복제본을 생성한 후 복제본이 데이터를 예상대로 복제하는지 확인합니다. 다음 절차를 사용할 수 있습니다. 절차 새 복제본에 사용자를 생성합니다. [admin@new_replica ~]$ ipa user-add test_user 사용자가 다른 복제본에 표시되는지 확인합니다. [admin@another_replica ~]$ ipa user-show test_user Previous Next