Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
installatie_handleidingen:free_ipa_on_centos7 [2018/03/12 14:47] abel [installeer de software] |
installatie_handleidingen:free_ipa_on_centos7 [2018/09/17 13:18] (huidige) abel [zet ipv6 aan voor het loopback interface] |
||
|---|---|---|---|
| Regel 2: | Regel 2: | ||
| Begin met een [[werkinstructies: | Begin met een [[werkinstructies: | ||
| ===== zet ipv6 aan voor het loopback interface ===== | ===== zet ipv6 aan voor het loopback interface ===== | ||
| - | Zet ipv6 aan voor het loopback interface, FreeIPA heeft dit nodig, maar we willen | + | Zet ipv6 aan voor het loopback interface, FreeIPA heeft dit nodig. |
| + | |||
| + | Als je voorlopig eth0 nog geen ipv6 adress | ||
| '' | '' | ||
| Regel 23: | Regel 25: | ||
| Omdat hij op een VM wordt geïnstalleerd is het zaak om een pseudo random generator te gebruiken om te zorgen dat het systeem geen tekort aan entropy krijgt. | Omdat hij op een VM wordt geïnstalleerd is het zaak om een pseudo random generator te gebruiken om te zorgen dat het systeem geen tekort aan entropy krijgt. | ||
| - | voeg in KVM een '' | + | installeer de software repository door:\\ |
| + | '' | ||
| + | |||
| + | Installeer haveged: | ||
| + | '' | ||
| + | systemctl start haveged\\ | ||
| + | systemctl enable haveged'' | ||
| + | |||
| + | |||
| + | Alternatief is om in KVM® een '' | ||
| Regel 35: | Regel 46: | ||
| run het configuratie script: | run het configuratie script: | ||
| + | '' | ||
| + | |||
| + | of met DNS:\\ | ||
| '' | '' | ||
| Regel 109: | Regel 123: | ||
| list de tickets: '' | list de tickets: '' | ||
| - | ===== configure authconfig ===== | ||
| - | Zorg er voor dat homedirectories van nieuwe users kunnen worden aangemaakt: | ||
| - | |||
| - | '' | ||
| ===== start de sssd ===== | ===== start de sssd ===== | ||
| Regel 132: | Regel 142: | ||
| Vanaf hier zijn de vogende stappen: | Vanaf hier zijn de vogende stappen: | ||
| ===== gebruikers aanmaken ===== | ===== gebruikers aanmaken ===== | ||
| + | Als eerste zorgen we er voor dat de default shell van een nieuwe gebruiker de bash shell is; | ||
| + | '' | ||
| + | |||
| + | Zorg er voor dat homedirectories van nieuwe users kunnen worden aangemaakt: | ||
| + | |||
| + | '' | ||
| ===== cliënt koppelen | ===== cliënt koppelen | ||
| Regel 147: | Regel 163: | ||
| ==== KeyCloak applications IAM ==== | ==== KeyCloak applications IAM ==== | ||
| <note important> | <note important> | ||
| + | |||
| + | ==== sssd to cach credentials from off-site IPA ==== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Rather than using a server or replica, small offices can use SSSD to cache credentials and use an off-site IdM server as its data backend. | ||
| + | |||
| + | |||
| ===== Bronnen ===== | ===== Bronnen ===== | ||