Настройка FreeIPA с помощью ADCM

Обзор

Для керберизации кластера с помощью FreeIPA выполните описанные ниже шаги:

  1. В веб-интерфейсе ADCM перейдите на страницу Clusters. Выберите установленный и подготовленный кластер ADPS, и запустите действие Manage Kerberos.

    Запуск действия Manage Kerberos
    Manage Kerberos
  2. В появившемся окне выберите опцию Existing FreeIPA.

    Опции активации Kerberos
    Выбор соответствующей опции
  3. Заполните Kerberos-параметры FreeIPA и приступайте к настройке Kerberos в кластере.

    Параметры FreeIPA
    Kerberos-параметры FreeIPA
  4. Нажмите Run и дождитесь окончания действия. Затем приступайте к настройке Kerberos в кластере.

    Активация Kerberos через FreeIPA
    Запуск действия

Kerberos-параметры FreeIPA

Следующая таблица содержит описания параметров, необходимых для керберизации ADPS-кластера с помощью FreeIPA. Актуальные значения для этих параметров можно получить, выполнив команду ipa user-find <ipa_admin> на FreeIPA-сервере, где <ipa_admin> — имя пользователя IPA Admin.

Параметр Описание

Authentication on WEB UIs

Включает аутентификацию Kerberos для веб-интерфейсов

KDC hosts

Один или более хостов, на которых запущен(ы) FreeIPA-сервер(а). Допустим только FQDN

Realm

Kerberos realm для подключения к FreeIPA-серверу

Domains

Один или более доменов, привязанных к FreeIPA

Kadmin server

Адрес хоста, на котором запущен kadmin. Допустим только FQDN

Kadmin principal

Имя принципала для подключения через kadmin, например admin@RU-CENTRAL1.INTERNAL

Kadmin password

Пароль пользователя IPA Admin

Keytabs directory

Директория keytab-файла, содержащего записи одного или нескольких принципалов и их ключи

Additional realms

Дополнительные сети Kerberos realm

IpaClient No NTP Autoconf

Отключает настройку NTP при установке IPA-клиентов

IpaClient No DNS Lookup

Отключает поиск сервера FreeIPA по DNS при установке IPA-клиентов

Нашли ошибку? Выделите текст и нажмите Ctrl+Enter чтобы сообщить о ней