9.10. 在 IdM WebUI 中为 POSIX ID 范围启用自动私有组映射
默认情况下,如果您建立了依赖于存储在 AD 数据的 POSIX 数据的 POSIX 信任,SSSD 不会为 Active Directory(AD)用户映射私有组。如果任何 AD 用户没有配置主组,IdM 将无法解析它们。
此流程解释了如何在 Identity Management(IdM)WebUI 中设置 auto_private_groups
SSSD 参数的 hybrid
选项来为 ID 范围启用自动专用组映射。因此,IdM 可以解析在 AD 中没有配置主组的 AD 用户。
先决条件
- 您已成功在 IdM 和 AD 环境间成功建立了 POSIX 跨林信任。
步骤
- 使用您的用户名和密码登录到 IdM Web UI。
- 打开 IPA Server → ID Ranges 选项卡。
-
选择要修改的 ID 范围,如
AD.EXAMPLE.COM_id_range
。 从 Auto private groups 下拉菜单中选择
hybrid
选项。- 点 Save 按钮保存您的更改。
其他资源