Jump To Close Expand all Collapse all Table of contents 在 RHEL 中配置身份验证和授权 使开源包含更多 对红帽文档提供反馈 1. 使用 authselect 配置用户身份验证 Expand section "1. 使用 authselect 配置用户身份验证" Collapse section "1. 使用 authselect 配置用户身份验证" 1.1. authselect 的作用 Expand section "1.1. authselect 的作用" Collapse section "1.1. authselect 的作用" 1.1.1. authselect 修改的文件和目录 1.1.2. /etc/nsswitch.conf 中的数据提供程序 1.2. 选择 authselect 配置集 1.3. 修改可用的 authselect 配置集 1.4. 创建并部署您自己的 authselect 配置集 1.5. 将脚本从 authconfig 转换为 authselect 1.6. 其它资源 2. 了解 SSSD 及其优势 Expand section "2. 了解 SSSD 及其优势" Collapse section "2. 了解 SSSD 及其优势" 2.1. SSSD 如何工作 2.2. 使用 SSSD 的好处 2.3. 基于每个客户端有多个 SSSD 配置文件 2.4. SSSD 的身份和验证供应商 3. 配置 SSSD 以使用 LDAP 并需要 TLS 身份验证 Expand section "3. 配置 SSSD 以使用 LDAP 并需要 TLS 身份验证" Collapse section "3. 配置 SSSD 以使用 LDAP 并需要 TLS 身份验证" 3.1. 使用 SSSD 的 OpenLDAP 客户端以加密的方式从 LDAP 检索数据 3.2. 配置 SSSD 以使用 LDAP 并需要 TLS 身份验证 4. 其他身份和身份验证供应商配置 Expand section "4. 其他身份和身份验证供应商配置" Collapse section "4. 其他身份和身份验证供应商配置" 4.1. 调整 SSSD 如何解释完整用户名 4.2. 调整 SSSD 如何打印完整用户名 4.3. 启用离线验证 4.4. 配置 DNS 服务发现 4.5. 配置简单的访问提供程序规则 4.6. 配置 SSSD 以应用 LDAP 访问过滤器 5. SSSD 客户端侧的视图 Expand section "5. SSSD 客户端侧的视图" Collapse section "5. SSSD 客户端侧的视图" 5.1. 覆盖 LDAP username 属性 5.2. 覆盖 LDAP UID 属性 5.3. 覆盖 LDAP GID 属性 5.4. 覆盖 LDAP 主目录属性 5.5. 覆盖 LDAP shell 属性 5.6. 列出主机上的覆盖 5.7. 删除本地覆盖 5.8. 导出和导入本地视图 6. 配置 RHEL 主机以使用 AD 作为身份验证提供程序 7. 使用 SSSD 报告主机的用户访问权限 Expand section "7. 使用 SSSD 报告主机的用户访问权限" Collapse section "7. 使用 SSSD 报告主机的用户访问权限" 7.1. sssctl 命令 7.2. 使用 sssctl 生成访问控制报告 7.3. 使用 sssctl 显示用户授权详情 8. 使用 SSSD 查询域信息 Expand section "8. 使用 SSSD 查询域信息" Collapse section "8. 使用 SSSD 查询域信息" 8.1. 使用 sssctl 列出域 8.2. 使用 sssctl 验证域状态 9. 使用 SSSD 限制 PAM 服务的域 Expand section "9. 使用 SSSD 限制 PAM 服务的域" Collapse section "9. 使用 SSSD 限制 PAM 服务的域" 9.1. 关于 PAM 9.2. 域访问限制选项 9.3. 限制 PAM 服务的域 10. 将身份验证从 nslcd 迁移到 SSSD Expand section "10. 将身份验证从 nslcd 迁移到 SSSD" Collapse section "10. 将身份验证从 nslcd 迁移到 SSSD" 10.1. 将 RHEL 客户端从 nslcd 迁移到 SSSD 10.2. sssd.conf 选项等同于 nslcd.conf 选项 11. 在本地 SSSD 配置中消除拼写错误 12. IdM 中 SSSD 身份验证故障排除 Expand section "12. IdM 中 SSSD 身份验证故障排除" Collapse section "12. IdM 中 SSSD 身份验证故障排除" 12.1. 使用 SSSD 获取 IdM 用户信息时的数据流 12.2. 使用 SSSD 获取 AD 用户信息时的数据流 12.3. 以 IdM 中的 SSSD 用户身份进行身份验证时的数据流 12.4. 缩小身份验证问题的范围 12.5. SSSD 日志文件和日志记录级别 Expand section "12.5. SSSD 日志文件和日志记录级别" Collapse section "12.5. SSSD 日志文件和日志记录级别" 12.5.1. SSSD 日志文件用途 12.5.2. SSSD 日志记录级别 12.6. 在 sssd.conf 文件中为 SSSD 启用详细日志记录 12.7. 使用 sssctl 命令为 SSSD 启用详细的日志记录 12.8. 从 SSSD 服务收集调试日志,对 IdM 服务器的身份验证问题进行故障排除 12.9. 从 SSSD 服务收集调试日志,以对 IdM 客户端的身份验证问题进行故障排除 12.10. 跟踪 SSSD 后端中的客户端请求 12.11. 使用日志分析器工具跟踪客户端请求 Expand section "12.11. 使用日志分析器工具跟踪客户端请求" Collapse section "12.11. 使用日志分析器工具跟踪客户端请求" 12.11.1. 日志分析器工具如何工作 12.11.2. 运行日志分析器工具 12.12. 其它资源 13. 为单点登录配置应用程序 Expand section "13. 为单点登录配置应用程序" Collapse section "13. 为单点登录配置应用程序" 13.1. 先决条件 13.2. 将 Firefox 配置为使用 Kerberos 进行单点登录 13.3. 查看 Firefox 中的证书 13.4. 在 Firefox 中导入 CA 证书 13.5. 在 Firefox 中编辑证书信任设置 13.6. 在 Firefox 中导入用于身份验证的个人证书 13.7. 查看 Thunderbird 中的证书 13.8. 在 Thunderbird 中导入证书 13.9. 在 Thunderbird 中编辑证书信任设置 13.10. 在 Thunderbird 中导入个人证书 法律通告 Settings Close Language: 简体中文 日本語 한국어 English Português Español Language: 简体中文 日本語 한국어 English Português Español Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 简体中文 日本語 한국어 English Português Español Language: 简体中文 日本語 한국어 English Português Español Format: Multi-page Single-page Format: Multi-page Single-page 13.5. 在 Firefox 中编辑证书信任设置 下面的示例演示了如何在 Mozilla Firefox 中编辑证书设置。 先决条件 您已成功导入了证书。 要设置证书信任设置: 流程 打开 证书管理器 。 在 Authorities 选项卡下,选择合适的证书,然后单击 Edit Trust。 编辑证书信任设置。 图 13.3. 在 Firefox 中编辑证书信任设置 Previous Next