Chinaunix首页 | 论坛 | 博客
  • 博客访问: 990877
  • 博文数量: 481
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 5078
  • 用 户 组: 普通用户
  • 注册时间: 2018-03-07 14:48
个人简介

分享工作和学习中的点点滴滴,包括前端、后端、运维、产品等各个方面,欢迎您来关注订阅!

文章分类

全部博文(481)

文章存档

2023年(26)

2022年(97)

2021年(119)

2020年(153)

2019年(70)

2018年(16)

我的朋友

分类: LINUX

2020-05-13 19:44:10

FreeIPA是一个集成了 (Fedora)、389目录服务器、MIT Kerberos、NTP、DNS和Dogtag(证书系统)的安全信息管理解决方案。它由web界面和行管理工具组成。
添加用户

从物理机用浏览器访问ipa服务器,需要修改一下hosts文件。路径:C:\Windows\System32\drivers\etc\hosts
Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

浏览器输入 显示ipa登录界面
Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)
添加用户

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

点击 添加和编辑

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

修改登录 为 /bin/bash,用户认证类型 勾选“密码” ,然后保存修改。

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

配置sudo规则

点击 策略-Sudo,下拉选择Sudo规则-添加
Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

规则名称设置为admin,我们需要给admin组设置sudo规则,稍后我们把bpang用户添加到admin组。 点击“添加和编辑”

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

规则应用的用户类别 设置为 “任何人” , 规则应用的主机类别 设置为 “任何主机”

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

规则适用的类别 设置为 “任何命令”, 作为规则使用的用户类别来运行 设置为 “任何人”, 作为规则适用的用户组类别来运行 设置为 “任何组”

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

然后保存。

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

提示:配置完sudo不会马上生效,因为sssd有缓存,sssd缓存目录在/var/lib/sss/db/,sssd定时把sudo policy缓存在自己的本地,然后定时更新。我们需要在/etc/ sssd /sssd.conf里面添加几行代码 ,然后重启sssd服务。

debug_level = 0x3ff0  #debug level
ldap_sudo_full_refresh_interval = 3600
ldap_sudo_smart_refresh_interval = 30

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

阅读(586) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~