49.2. IdM 서버에서 글로벌 도메인 확인 순서 설정

이 절차에서는 IdM 도메인에 있는 모든 클라이언트의 도메인 확인 순서를 설정합니다. 이 예에서는 다음 순서로 사용자와 그룹을 검색하도록 도메인 확인 순서를 설정합니다.

  1. Active Directory (AD) 루트 도메인 ad.example.com
  2. AD 하위 도메인 subdomain1.ad.example.com
  3. IdM 도메인 idm.example.com

사전 요구 사항

  • AD 환경에 대한 신뢰를 구성했습니다.

절차

  • ipa config-mod --domain-resolution-order 명령을 사용하여 기본 순서로 검색할 도메인을 나열합니다. 도메인을 콜론(:)으로 구분합니다.

    [user@server ~]$ ipa config-mod --domain-resolution-order='ad.example.com:subdomain1.ad.example.com:idm.example.com'
    Maximum username length: 32
    Home directory base: /home
    ...
      Domain Resolution Order: ad.example.com:subdomain1.ad.example.com:idm.example.com
    ...

검증 단계

  • 짧은 이름 만 사용하여 ad.example.com 도메인에서 사용자에 대한 사용자 정보를 검색할 수 있는지 확인합니다.

    [root@client ~]# id <ad_username>
    uid=1916901102(ad_username) gid=1916900513(domain users) groups=1916900513(domain users)