8.3. Kerberos SSO(Single Sign-On)를 사용하여 IdM 클라이언트 구성

IdM 클라이언트의 리소스에 액세스하기 위해 Kerberos Single Sign-on이 필요한 경우 클라이언트는 IdM DNS 도메인(예: idm-client.idm.example.com ) 내에 있어야 합니다. IdM 클라이언트의 A/AAAA 레코드를 가리키는 Active Directory DNS 도메인에 CNAME 레코드 idm-client.ad.example.com 을 생성해야 합니다.

Kerberos 기반 애플리케이션 서버의 경우 MIT Kerberos는 애플리케이션의 키 탭에서 사용 가능한 호스트 기반 주체를 수락할 수 있는 방법을 지원합니다.

절차

  • IdM 클라이언트에서 /etc/krb5.conf 구성 파일의 [libdefaults] 섹션에 다음 옵션을 설정하여 Kerberos 주체가 Kerberos 서버를 대상으로 하는 데 사용되는 엄격한 검사를 비활성화합니다.

    ignore_acceptor_hostname = true