SSSD の アクティブディレクトリ (AD) プロバイダーを使用しているときに UserPrincipalName (UPN) がデフォルトのレルムと異なるとアクティブディレクトリユーザーがログインできない

Solution Verified - Updated -

Issue

アクティブディレクトリーユーザーには、アクティブディレクトリ内に UserPrincipalName 属性があります。Microsoft ドキュメントに以下のように記載されています。

(参考訳) この属性には UPN が含まれます。UPN は、インターネット標準 RFC 822 に基づいた、ユーザーのインターネットスタイルのログイン名です。UPN は、識別名より短く覚えやすいです。規則として、ユーザーのメールの名前にマッピングする必要があります。この属性の値セットは、ユーザーの ID とドメイン名の長さと同じです。

アクティブディレクトリユーザーに、デフォルトレルムのものとは異なるエンタープライズプリンシパルがある場合は、sssdad プロバイダーを利用する Red Hat Enterprise Linux 6.4 以降のシステムにユーザーがログインできなくなります。

Environment

  • Red Hat Enterprise Linux 6.4
  • Red Hat Enterprise Linux 6.5
  • sssd 1.9x

Subscriber exclusive content

A Red Hat subscription provides unlimited access to our knowledgebase of over 48,000 articles and solutions.

Current Customers and Partners

Log in for full access

Log In
Close

Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.