Translated message

A translation of this page exists in English.

SSSD の アクティブディレクトリ (AD) プロバイダーを使用しているときに UserPrincipalName (UPN) がデフォルトのレルムと異なるとアクティブディレクトリユーザーがログインできない

Solution Verified - Updated -

Issue

アクティブディレクトリーユーザーには、アクティブディレクトリ内に UserPrincipalName 属性があります。Microsoft ドキュメントに以下のように記載されています。

(参考訳) この属性には UPN が含まれます。UPN は、インターネット標準 RFC 822 に基づいた、ユーザーのインターネットスタイルのログイン名です。UPN は、識別名より短く覚えやすいです。規則として、ユーザーのメールの名前にマッピングする必要があります。この属性の値セットは、ユーザーの ID とドメイン名の長さと同じです。

アクティブディレクトリユーザーに、デフォルトレルムのものとは異なるエンタープライズプリンシパルがある場合は、sssdad プロバイダーを利用する Red Hat Enterprise Linux 6.4 以降のシステムにユーザーがログインできなくなります。

Environment

  • Red Hat Enterprise Linux 6.4
  • Red Hat Enterprise Linux 6.5
  • sssd 1.9x

Subscriber exclusive content

A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.

Current Customers and Partners

Log in for full access

Log In

New to Red Hat?

Learn more about Red Hat subscriptions

Using a Red Hat product through a public cloud?

How to access this content