Scroll to navigation

IDMAP_SSS(8) Сторінки підручника SSSD IDMAP_SSS(8)

NAME

idmap_sss - Модуль idmap_sss SSSD для Winbind

ОПИС

Модуль idmap_sss надає змогу викликати SSSD для прив'язки UID/GID і SID. У цьому випадку база даних не потрібна, оскільки прив'язка виконується засобами SSSD.

ПАРАМЕТРИ IDMAP

діапазон = нижче - вище

Визначає доступний для обробки модулем діапазон відповідності UID і GID.

ПРИКЛАДИ

У цьому прикладі продемонстровано налаштовування idmap_sss як типового модуля прив'язки.

[global]
security = ads
workgroup = <AD-DOMAIN-SHORTNAME>
idmap config <AD-DOMAIN-SHORTNAME> : backend        = sss
idmap config <AD-DOMAIN-SHORTNAME> : range          = 200000-2147483647
idmap config * : backend        = tdb
idmap config * : range          = 100000-199999

Будь ласка, замініть <AD-DOMAIN-SHORTNAME> на назву домену у NetBIOS домену AD. Якщо має бути використано декілька доменів AD, для кожного домену потрібен рядок idmap config із backend = sss і рядок із відповідним range.

Оскільки для Winbind потрібен придатний до запису типовий модуль, а idmap_sss є придатним лише для читання, до прикладу включено як типовий модуль backend = tdb.

ТАКОЖ ПЕРЕГЛЯНЬТЕ

sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd-krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-files(5), sssd-sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(8), sss_ssh_knownhostsproxy(8), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5) sssd-systemtap(5)

AUTHORS

Основна гілка розробки SSSD — https://pagure.io/SSSD/sssd/

05/24/2024 SSSD