Jump To Close Expand all Collapse all Table of contents 系统级身份验证指南 1. 系统身份验证简介 Expand section "1. 系统身份验证简介" Collapse section "1. 系统身份验证简介" 1.1. 确认用户身份 1.2. 作为规划单点登录的一部分 1.3. 可用服务 I. 系统登录 Expand section "I. 系统登录" Collapse section "I. 系统登录" 2. 配置系统身份验证 Expand section "2. 配置系统身份验证" Collapse section "2. 配置系统身份验证" 2.1. 系统身份验证的身份管理工具 2.2. 使用 authconfig Expand section "2.2. 使用 authconfig" Collapse section "2.2. 使用 authconfig" 2.2.1. 使用 authconfig CLI 提示 2.2.2. 安装 authconfig UI 2.2.3. 启动 authconfig UI 2.2.4. 测试身份验证设置 2.2.5. 使用 authconfig保存和恢复配置 3. 选择 Identity Store for Authentication with authconfig Expand section "3. 选择 Identity Store for Authentication with authconfig" Collapse section "3. 选择 Identity Store for Authentication with authconfig" 3.1. IPAv2 Expand section "3.1. IPAv2" Collapse section "3.1. IPAv2" 3.1.1. 使用 UI 配置 IdM 3.1.2. 从命令行配置 IdM 3.2. LDAP 和 IdM Expand section "3.2. LDAP 和 IdM" Collapse section "3.2. LDAP 和 IdM" 3.2.1. 使用 UI 配置 LDAP 身份验证 3.2.2. 从命令行配置 LDAP 用户存储 3.3. NIS Expand section "3.3. NIS" Collapse section "3.3. NIS" 3.3.1. 通过 UI 配置 NIS 身份验证 3.3.2. 从命令行配置 NIS 3.4. winbind Expand section "3.4. winbind" Collapse section "3.4. winbind" 3.4.1. 在 authconfig GUI 中启用 Winbind 3.4.2. 在命令行中启用 Winbind 4. 配置身份验证机制 Expand section "4. 配置身份验证机制" Collapse section "4. 配置身份验证机制" 4.1. 使用 authconfig配置本地身份验证 Expand section "4.1. 使用 authconfig配置本地身份验证" Collapse section "4.1. 使用 authconfig配置本地身份验证" 4.1.1. 在 UI 中启用本地访问控制 4.1.2. 在命令行中配置本地访问控制 4.2. 使用 authconfig配置系统密码 Expand section "4.2. 使用 authconfig配置系统密码" Collapse section "4.2. 使用 authconfig配置系统密码" 4.2.1. 密码安全性 Expand section "4.2.1. 密码安全性" Collapse section "4.2.1. 密码安全性" 4.2.1.1. 在 UI 中配置密码哈希 4.2.1.2. 在命令行中配置密码哈希 4.2.2. 密码复杂性 Expand section "4.2.2. 密码复杂性" Collapse section "4.2.2. 密码复杂性" 4.2.2.1. 在 UI 中配置密码复杂性 4.2.2.2. 在命令行中配置密码复杂性 4.3. 使用 authconfig配置 Kerberos (使用 LDAP 或 NIS) Expand section "4.3. 使用 authconfig配置 Kerberos (使用 LDAP 或 NIS)" Collapse section "4.3. 使用 authconfig配置 Kerberos (使用 LDAP 或 NIS)" 4.3.1. 使用 UI 配置 Kerberos 身份验证 4.3.2. 从命令行配置 Kerberos 身份验证 4.4. 智能卡 Expand section "4.4. 智能卡" Collapse section "4.4. 智能卡" 4.4.1. 使用 authconfig配置智能卡 Expand section "4.4.1. 使用 authconfig配置智能卡" Collapse section "4.4.1. 使用 authconfig配置智能卡" 4.4.1.1. 从 UI 启用智能卡身份验证 4.4.1.2. 从命令行配置智能卡身份验证 4.4.2. 身份管理中的智能卡身份验证 4.4.3. 支持的智能卡 4.5. 一次性密码 4.6. 使用 authconfig配置指纹 Expand section "4.6. 使用 authconfig配置指纹" Collapse section "4.6. 使用 authconfig配置指纹" 4.6.1. 在 UI 中使用指纹身份验证 4.6.2. 在命令行中配置指纹身份验证 5. 使用 authconfig管理 Kickstart 和配置文件 6. 使用 authconfig启用自定义主目录 II. 身份和身份验证存储 Expand section "II. 身份和身份验证存储" Collapse section "II. 身份和身份验证存储" 7. 配置 SSSD Expand section "7. 配置 SSSD" Collapse section "7. 配置 SSSD" 7.1. SSSD 简介 Expand section "7.1. SSSD 简介" Collapse section "7.1. SSSD 简介" 7.1.1. SSSD 如何工作 7.1.2. 使用 SSSD 的好处 7.2. 在 Per-client Basis 中使用多个 SSSD 配置文件 7.3. 为 SSSD 配置身份和身份验证供应商 Expand section "7.3. 为 SSSD 配置身份和身份验证供应商" Collapse section "7.3. 为 SSSD 配置身份和身份验证供应商" 7.3.1. SSSD 身份和身份验证提供程序简介 7.3.2. 为 SSSD 配置 LDAP 域 7.3.3. 为 SSSD 配置文件提供程序 7.3.4. 为 SSSD 配置代理提供程序 7.3.5. 配置 Kerberos 身份验证供应商 7.4. 身份和身份验证提供程序的其他配置 Expand section "7.4. 身份和身份验证提供程序的其他配置" Collapse section "7.4. 身份和身份验证提供程序的其他配置" 7.4.1. 调整用户名格式 Expand section "7.4.1. 调整用户名格式" Collapse section "7.4.1. 调整用户名格式" 7.4.1.1. 定义 Parsing Full User Names 的正则表达式 7.4.1.2. 定义 SSSD 如何打印完整用户名 7.4.2. 启用离线身份验证 7.4.3. 配置 DNS 服务发现 7.4.4. 使用 简单 访问提供程序定义访问控制 7.4.5. 使用 LDAP 访问过滤器定义访问控制 7.5. 为 SSSD 配置系统服务 Expand section "7.5. 为 SSSD 配置系统服务" Collapse section "7.5. 为 SSSD 配置系统服务" 7.5.1. 配置服务:NSS 7.5.2. 配置服务:PAM 7.5.3. 配置服务: autofs 7.5.4. 配置服务: sudo 7.6. SSSD 客户端视图 Expand section "7.6. SSSD 客户端视图" Collapse section "7.6. SSSD 客户端视图" 7.6.1. 为用户帐户定义不同的属性值 7.6.2. 列出主机上的所有覆盖 7.6.3. 删除本地覆盖 7.6.4. 导出和导入本地视图 7.7. 降级 SSSD 7.8. 将 NSCD 与 SSSD 搭配使用 7.9. 其它资源 8. 使用 realmd 连接到身份域 9. LDAP 服务器 Expand section "9. LDAP 服务器" Collapse section "9. LDAP 服务器" 9.1. Red Hat Directory Server 9.2. OpenLDAP Expand section "9.2. OpenLDAP" Collapse section "9.2. OpenLDAP" 9.2.1. LDAP 简介 Expand section "9.2.1. LDAP 简介" Collapse section "9.2.1. LDAP 简介" 9.2.1.1. LDAP 术语 9.2.1.2. OpenLDAP 功能 9.2.1.3. OpenLDAP 服务器设置 9.2.2. 安装 OpenLDAP 套件 Expand section "9.2.2. 安装 OpenLDAP 套件" Collapse section "9.2.2. 安装 OpenLDAP 套件" 9.2.2.1. OpenLDAP 服务器实用程序概述 9.2.2.2. OpenLDAP 客户端实用程序概述 9.2.2.3. 通用 LDAP 客户端应用程序概述 9.2.3. 配置 OpenLDAP 服务器 Expand section "9.2.3. 配置 OpenLDAP 服务器" Collapse section "9.2.3. 配置 OpenLDAP 服务器" 9.2.3.1. 更改全局配置 9.2.3.2. Front End 配置 9.2.3.3. monitor 后端 9.2.3.4. 数据库特定配置 9.2.3.5. 扩展架构 9.2.3.6. 建立安全连接 9.2.3.7. 设置复制 9.2.3.8. 加载模块和后端 9.2.4. 使用 LDAP 的应用程序的 SELinux 策略 9.2.5. 运行 OpenLDAP 服务器 Expand section "9.2.5. 运行 OpenLDAP 服务器" Collapse section "9.2.5. 运行 OpenLDAP 服务器" 9.2.5.1. 启动服务 9.2.5.2. 停止服务 9.2.5.3. 重启服务 9.2.5.4. 验证服务状态 9.2.6. 使用 OpenLDAP 将系统配置为验证 Expand section "9.2.6. 使用 OpenLDAP 将系统配置为验证" Collapse section "9.2.6. 使用 OpenLDAP 将系统配置为验证" 9.2.6.1. 将旧身份验证信息迁移到 LDAP 格式 9.2.7. 其它资源 III. 安全应用程序 Expand section "III. 安全应用程序" Collapse section "III. 安全应用程序" 10. 使用可插拔验证模块(PAM) Expand section "10. 使用可插拔验证模块(PAM)" Collapse section "10. 使用可插拔验证模块(PAM)" 10.1. 关于 PAM Expand section "10.1. 关于 PAM" Collapse section "10.1. 关于 PAM" 10.1.1. 其他 PAM 资源 10.1.2. 自定义 PAM 模块 10.2. 关于 PAM 配置文件 Expand section "10.2. 关于 PAM 配置文件" Collapse section "10.2. 关于 PAM 配置文件" 10.2.1. PAM 配置文件格式 10.2.2. 注解的 PAM 配置示例 10.3. PAM 和管理凭证缓存 Expand section "10.3. PAM 和管理凭证缓存" Collapse section "10.3. PAM 和管理凭证缓存" 10.3.1. Common pam_timestamp 指令 10.3.2. 删除时间戳文件 10.4. 为 PAM 服务限制域 11. 使用 Kerberos Expand section "11. 使用 Kerberos" Collapse section "11. 使用 Kerberos" 11.1. 关于 Kerberos Expand section "11.1. 关于 Kerberos" Collapse section "11.1. 关于 Kerberos" 11.1.1. Kerberos 工作方式的基础知识 11.1.2. 关于 Kerberos 主体名称 11.1.3. 关于 Domain-to-Realm 映射 11.1.4. 环境要求 11.1.5. 部署 Kerberos 的注意事项 11.1.6. Kerberos 的其他资源 11.2. 配置 Kerberos KDC Expand section "11.2. 配置 Kerberos KDC" Collapse section "11.2. 配置 Kerberos KDC" 11.2.1. 配置主 KDC 服务器 11.2.2. 设置第二个 KDC 11.2.3. Kerberos 密钥分发中心代理 11.3. 配置 Kerberos 客户端 11.4. 为智能卡设置 Kerberos 客户端 11.5. 设置跨 Realm Kerberos 信任 Expand section "11.5. 设置跨 Realm Kerberos 信任" Collapse section "11.5. 设置跨 Realm Kerberos 信任" 11.5.1. 信任关系 11.5.2. 设置 Realm Trust 12. 使用 certmonger Expand section "12. 使用 certmonger" Collapse section "12. 使用 certmonger" 12.1. 证书和证书颁发机构 12.2. 使用 certmonger 请求自签名证书 12.3. 通过 SCEP 请求 CA 签名证书 12.4. 在 NSS 数据库中存储证书 12.5. 使用 certmonger 跟踪证书 13. 为单点登录配置应用程序 Expand section "13. 为单点登录配置应用程序" Collapse section "13. 为单点登录配置应用程序" 13.1. 配置 Firefox 为单点登录使用 Kerberos 13.2. Firefox 中的证书管理 13.3. 电子邮件客户端中的证书管理 A. 故障排除 Expand section "A. 故障排除" Collapse section "A. 故障排除" A.1. SSSD 故障排除 Expand section "A.1. SSSD 故障排除" Collapse section "A.1. SSSD 故障排除" A.1.1. 为 SSSD 域设置调试日志 A.1.2. 检查 SSSD 日志文件 A.1.3. SSSD 配置的问题 A.1.4. 用户在 UID 或 GID 更改后无法登录 A.1.5. SSSD 控制和状态实用程序 Expand section "A.1.5. SSSD 控制和状态实用程序" Collapse section "A.1.5. SSSD 控制和状态实用程序" A.1.5.1. SSSD 配置验证 A.1.5.2. 显示用户数据 A.1.5.3. 域信息 A.1.5.4. 缓存的条目信息 A.1.5.5. 截断日志文件 A.1.5.6. 删除 SSSD 缓存 A.1.5.7. 获取 LDAP 组获取长信息 A.2. 使用 SSSD 和 sudo 调试日志进行故障排除 Expand section "A.2. 使用 SSSD 和 sudo 调试日志进行故障排除" Collapse section "A.2. 使用 SSSD 和 sudo 调试日志进行故障排除" A.2.1. SSSD 和 sudo 调试日志记录 A.3. Firefox Kerberos 配置故障排除 B. 修订历史记录 法律通告 Settings Close Language: 简体中文 日本語 한국어 English Language: 简体中文 日本語 한국어 English Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 简体中文 日本語 한국어 English Language: 简体中文 日本語 한국어 English Format: Multi-page Single-page Format: Multi-page Single-page Red Hat Training A Red Hat training course is available for Red Hat Enterprise Linux 部分 I. 系统登录 这部分提供了如何使用 authconfig、ipa-client-install 和 realmd 工具配置系统身份验证的说明。 Previous Next