Red Hat Training

A Red Hat training course is available for RHEL 8

第 36 章 从 IdM Web UI 添加主机条目

本章介绍了 Identity Management(IdM)中的主机,以及在 IdM Web UI 中添加主机条目的操作。

36.1. IdM 中的主机

Identity Management(IdM)管理这些身份:

  • 用户
  • 服务
  • 主机

主机表示计算机。作为 IdM 身份,主机在 IdM LDAP 中有一个条目,即 IdM 服务器的 389 Directory Server 实例。

IdM LDAP 中的主机条目用于在域中的其他主机甚至服务之间建立关系。这些关系是将授权和控制委派给域中的主机的一部分。任何主机都可以 在基于主机的访问控制( HBAC)规则中使用。

IdM 域在计算机之间建立一个通用性,具有通用身份信息、通用策略和共享服务。属于域的任何计算机充当域的客户端,这意味着它使用域所提供的服务。IdM 域为机器提供三个主要服务:

  • DNS
  • Kerberos
  • 证书管理

IdM 中的主机与在其中运行的服务紧密相连:

  • 服务条目与主机关联。
  • 主机同时存储主机和服务 Kerberos 主体。