Skip to main content

2026년 4월 14일

스마트 카드 리디렉션을 위해 RHEL 또는 Rocky Linux 9.x/8.x VM을 AD와 통합

스마트 카드 리디렉션을 위해 RHEL 또는 Rocky Linux 9.x/8.x VM(가상 시스템)을 AD(Active Directory) 도메인에 통합하려면 다음 절차를 사용합니다.

이 절차의 일부 예시는 AD 도메인의 DNS 이름과 같은 네트워크 구성의 엔티티를 나타내기 위해 자리 표시자 값을 사용합니다. 다음 표에 설명된 대로 자리 표시자 값을 구성과 관련된 정보로 바꿉니다.

자리 표시자 값설명
dns_IP_ADDRESSDNS 이름 서버의 IP 주소
rhelsc.domain.comVM의 정규화된 호스트 이름
rhelscVM의 정규화되지 않은 호스트 이름
domain.comAD 도메인의 DNS 이름
DOMAIN.COMAD 도메인의 DNS 이름(모두 대문자)
DOMAINSamba 서버를 포함하는 작업 그룹 또는 NT 도메인의 DNS 이름(모두 대문자)
dnsserver.domain.comAD 서버의 호스트 이름

절차

  1. 기본 VM에서 다음을 수행합니다.

    1. 조직에 필요한 네트워크 및 DNS 설정을 구성합니다.

    2. IPv6를 해제합니다.

    3. 자동 DNS를 해제합니다.

  2. 필요한 종속성 패키지를 설치합니다.

    sudo yum install oddjob oddjob-mkhomedir sssd adcli samba-common-tools krb5-pkinit
    
  3. 시스템 ID 및 인증 소스를 지정합니다.

    sudo authselect select sssd with-smartcard with-mkhomedir
    
  4. 다음 예와 유사하게 /etc/krb5.conf 구성 파일을 편집합니다.

    # To opt out of the system crypto-policies configuration of krb5, remove the
    # symlink at /etc/krb5.conf.d/crypto-policies which will not be recreated.
    includedir /etc/krb5.conf.d/
    
    [logging]
        default = FILE:/var/log/krb5libs.log
        kdc = FILE:/var/log/krb5kdc.log
        admin_server = FILE:/var/log/kadmind.log
    
    [libdefaults]
        dns_lookup_realm = false
        ticket_lifetime = 24h
        renew_lifetime = 7d
        forwardable = true
        rdns = false
        pkinit_anchors = /etc/pki/tls/certs/ca-bundle.crt
        spake_preauth_groups = edwards25519
        default_realm = DOMAIN.COM
        default_ccache_name = KEYRING:persistent:%{uid}
    
    [realms]
     DOMAIN.COM = {
         kdc = dnsserver.domain.com
         admin_server = dnsserver.domain.com
         default_domain = dnsserver.domain.com
         pkinit_anchors = FILE:/etc/pki/nssdb/certificate.pem
         pkinit_cert_match = <KU>digitalSignature
         pkinit_kdc_hostname = dnsserver.domain.com
     }
    
    [domain_realm]
     .domain.com = DOMAIN.COM
     domain.com = DOMAIN.COM
    
  5. 기본 VM에서 AD 도메인에 대한 네트워크 연결을 확인합니다.

    sudo realm discover domain.com
    
  6. AD 도메인에 가입합니다.

    sudo realm join --verbose domain.com -U AdminUser
    

    join 명령을 실행하면 다음 예와 유사한 출력이 반환됩니다.

    Enter AdminUser's password:
    Using short domain name -- DOMAIN
    Joined 'rhelsc' to dns domain 'domain.com'
    
  7. VM이 AD 도메인에 성공적으로 가입되었는지 확인합니다.

    sudo net ads testjoin
    

    AD 가입이 성공하면 다음 출력이 반환됩니다.

    Join is OK
    

다음에 수행할 작업

RHEL 또는 Rocky Linux 9.x/8.x VM에서 스마트 카드 리디렉션 구성

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…