14.3. Recrutamento de um cliente usando a tecla client keytab: Recrutamento não-interativo

Pré-requisitos

  • Faça backup do arquivo keytab original do cliente, por exemplo, no diretório /tmp ou /root.

Procedimento

Este procedimento descreve a reinscrição de um cliente de Gerenciamento de Identidade (IdM) não-interativamente usando o keytab do sistema do cliente. Por exemplo, a reinscrição usando o keytab do cliente é apropriada para uma instalação automatizada.

  1. Re-criar a máquina do cliente com o mesmo nome de host.
  2. Copie o arquivo keytab do local de backup para o diretório /etc/ na máquina do cliente recriada.
  3. Use o utilitário ipa-client-install para reinscrever o cliente, e especifique a localização da tabela de chaves com a opção --keytab:

    # ipa-client-install --keytab /etc/krb5.keytab
    Nota

    A tabela de chaves especificada na opção --keytab é usada somente quando se autentica para iniciar a inscrição. Durante o recadastramento, a IdM gera uma nova tabela de chaves para o cliente.