Jump To Close Expand all Collapse all Table of contents 规划身份管理 使开源包含更多 对红帽文档提供反馈 1. RHEL 中 IdM 和访问控制规划概述 Expand section "1. RHEL 中 IdM 和访问控制规划概述" Collapse section "1. RHEL 中 IdM 和访问控制规划概述" 1.1. IdM 简介 1.2. 常见 IdM 客户场景及其解决方案 1.3. IdM 服务器和客户端简介 1.4. 安装 IdM 客户端支持的 RHEL 版本 1.5. RHEL 中的 IdM 和访问控制:中央化和本地化的比较 1.6. IdM 术语 1.7. 其它资源 2. IdM 中的故障转移、负载平衡和高可用性 Expand section "2. IdM 中的故障转移、负载平衡和高可用性" Collapse section "2. IdM 中的故障转移、负载平衡和高可用性" 2.1. 客户端故障转移功能 2.2. 服务器端负载平衡和服务可用性 3. 规划副本拓扑 Expand section "3. 规划副本拓扑" Collapse section "3. 规划副本拓扑" 3.1. 多个副本服务器作为用于高性能和灾难恢复的解决方案 3.2. IdM 服务器和客户端简介 3.3. IdM 副本之间的复制协议 3.4. 决定拓扑中合适数量的 IdM 副本的指南 3.5. 拓扑中连接 IdM 副本的指南 3.6. 副本拓扑示例 3.7. 隐藏的副本模式 4. 规划您的 DNS 服务和主机名 Expand section "4. 规划您的 DNS 服务和主机名" Collapse section "4. 规划您的 DNS 服务和主机名" 4.1. IdM 服务器中的 DNS 服务 4.2. 规划 DNS 域名和 Kerberos 域名和 Kerberos 域名的指南 5. 规划您的 CA 服务 Expand section "5. 规划您的 CA 服务" Collapse section "5. 规划您的 CA 服务" 5.1. IdM 服务器中的 CA 服务 5.2. CA 服务分布指南 6. 计划与 AD 集成 Expand section "6. 计划与 AD 集成" Collapse section "6. 计划与 AD 集成" 6.1. Linux 系统直接集成到活动目录中 6.2. 使用身份管理将 Linux 系统间接集成到活动目录中 6.3. 决定直接和间接集成的指南 7. 规划 IdM 和 AD 间的跨林信任 Expand section "7. 规划 IdM 和 AD 间的跨林信任" Collapse section "7. 规划 IdM 和 AD 间的跨林信任" 7.1. IdM 和 AD 之间的跨林信任和外部信任 7.2. 信任控制器和信任代理 7.3. 单向信任和双向信任 7.4. 可信域的 Kerberos FAST 7.5. AD 用户的 POSIX 和 ID 映射 ID 范围类型 7.6. 用于自动为 AD 用户映射私有组的选项:POSIX 信任 7.7. 用于自动为 AD 用户映射私有组的选项: ID 映射信任 7.8. 在 CLI 上为 POSIX ID range 启用自动私有组映射 7.9. 在 IdM WebUI 中为 POSIX ID range 启用自动私有组映射 7.10. 非 POSIX 外部组和 SID 映射 7.11. 为 IdM-AD 信任建立 DNS 的指南 7.12. 配置 NetBIOS 名称的指南 7.13. Windows 服务器支持的版本 7.14. AD 服务器发现和关联 7.15. 在将 IdM 与 AD 间接集成过程中执行的操作 8. 备份和恢复 IdM Expand section "8. 备份和恢复 IdM" Collapse section "8. 备份和恢复 IdM" 8.1. IdM 备份类型 8.2. IdM 备份文件的命名惯例 8.3. 创建备份时的注意事项 8.4. 创建 IdM 备份 8.5. 创建 GPG2 加密的 IdM 备份 8.6. 创建 GPG2 密钥 8.7. 从 IdM 备份中恢复的时间 8.8. 从 IdM 备份中恢复时的注意事项 8.9. 从备份中恢复 IdM 服务器 8.10. 从加密备份中恢复 9. 使用 Ansible playbook 备份和恢复 IdM 服务器 Expand section "9. 使用 Ansible playbook 备份和恢复 IdM 服务器" Collapse section "9. 使用 Ansible playbook 备份和恢复 IdM 服务器" 9.1. 使用 Ansible 创建 IdM 服务器的备份 9.2. 使用 Ansible 在 Ansible 控制器上创建 IdM 服务器的备份 9.3. 使用 Ansible 将 IdM 服务器的备份复制到 Ansible 控制器 9.4. 使用 Ansible 将 IdM 服务器的备份从 Ansible 控制器复制到 IdM 服务器 9.5. 使用 Ansible 从 IdM 服务器中删除备份 9.6. 使用 Ansible 从服务器中存储的备份中恢复 IdM 服务器 9.7. 使用 Ansible 从 Ansible 控制器中存储的备份中恢复 IdM 服务器 10. IdM 与其他红帽产品集成 11. 为 IdM 域中的 RHEL 9 web 控制台配置单点登录 Expand section "11. 为 IdM 域中的 RHEL 9 web 控制台配置单点登录" Collapse section "11. 为 IdM 域中的 RHEL 9 web 控制台配置单点登录" 11.1. 使用 web 控制台将 RHEL 9 系统添加到 IdM 域中 11.2. 使用 Kerberos 身份验证登录到 web 控制台 11.3. 为 IdM 服务器上的域管理员启用管理员 sudo 访问权限 12. IdM 目录服务器 RFC 支持 法律通告 Settings Close Language: 한국어 日本語 简体中文 English Français Language: 한국어 日本語 简体中文 English Français Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 한국어 日本語 简体中文 English Français Language: 한국어 日本語 简体中文 English Français Format: Multi-page Single-page Format: Multi-page Single-page 规划身份管理 Red Hat Enterprise Linux 9规划 IdM 环境的基础架构和服务集成Red Hat Customer Content Services法律通告摘要 红帽身份管理(IdM)提供了管理身份存储、身份验证和授权策略的集中和统一的方法。 要成功在您的环境中集成 IdM,请了解 IdM 组件并规划安装。例如,为故障转移和负载平衡规划复制拓扑,集成到活动目录(AD)、DNS 区域的结构和证书颁发机构(CA),以及备份和恢复场景。 Next