Product SiteDocumentation Site

28.2. В веб-интерфейсе

Настройка доверительных отношений:
  1. В веб-интерфейсе перейти на вкладку IPA-сервер.
  2. Выбрать пункт меню Отношения доверияОтношения доверия:
    Веб-интерфейс FreeIPA. Вкладка IPA-сервер
  3. Нажать кнопку Добавить.
  4. В диалоговом окне Добавить отношение доверия ввести имя домена Active Directory. В поля Учетная запись и Пароль указать учетные данные администратора AD:
    Веб-интерфейс FreeIPA. Диалоговое окно Добавить отношение доверия
  5. (Необязательно) Отметить пункт Двустороннее отношение доверия, если нужно разрешить пользователям и группам AD доступ к ресурсам в FreeIPA. Однако двустороннее доверие в FreeIPA не дает пользователям никаких дополнительных прав по сравнению с односторонним доверием в AD. Оба решения считаются одинаково безопасными из-за настроек фильтрации SID доверия между лесами по умолчанию.
  6. (Необязательно) Отметить пункт Внешнее отношение доверия, если настраивается доверие с доменом AD, который не является корневым доменом леса AD.
  7. (Необязательно) По умолчанию сценарий установки доверия пытается определить соответствующий тип диапазона идентификаторов. Также можно явно задать тип диапазона идентификаторов.
  8. Нажать кнопку Добавить.
Если доверие было успешно добавлено, сообщение об этом появится во всплывающем окне.
Веб-интерфейс FreeIPA. Отношения доверия