'\" t
.\" Title: idmap_sss
.\" Author: Основна гілка розробки SSSD \(em https://pagure.io/SSSD/sssd/
.\" Generator: DocBook XSL Stylesheets vsnapshot
.\" Date: 05/17/2024
.\" Manual: Сторінки підручника SSSD
.\" Source: SSSD
.\" Language: English
.\"
.TH "IDMAP_SSS" "8" "05/17/2024" "SSSD" "Сторінки підручника SSSD"
.\" -----------------------------------------------------------------
.\" * Define some portability stuff
.\" -----------------------------------------------------------------
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.\" http://bugs.debian.org/507673
.\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.ie \n(.g .ds Aq \(aq
.el .ds Aq '
.\" -----------------------------------------------------------------
.\" * set default formatting
.\" -----------------------------------------------------------------
.\" disable hyphenation
.nh
.\" disable justification (adjust text to left margin only)
.ad l
.\" -----------------------------------------------------------------
.\" * MAIN CONTENT STARTS HERE *
.\" -----------------------------------------------------------------
.SH "NAME"
idmap_sss \- Модуль idmap_sss SSSD для Winbind
.SH "ОПИС"
.PP
Модуль idmap_sss надає змогу викликати SSSD для прив\*(Aqязки UID/GID і SID\&. У цьому випадку база даних не потрібна, оскільки прив\*(Aqязка виконується засобами SSSD\&.
.SH "ПАРАМЕТРИ IDMAP"
.PP
діапазон = нижче \- вище
.RS 4
Визначає доступний для обробки модулем діапазон відповідності UID і GID\&.
.RE
.SH "ПРИКЛАДИ"
.PP
У цьому прикладі продемонстровано налаштовування idmap_sss як типового модуля прив\*(Aqязки\&.
.sp
.if n \{\
.RS 4
.\}
.nf
[global]
security = ads
workgroup =
idmap config : backend = sss
idmap config : range = 200000\-2147483647
idmap config * : backend = tdb
idmap config * : range = 100000\-199999
.fi
.if n \{\
.RE
.\}
.PP
Будь ласка, замініть на назву домену у NetBIOS домену AD\&. Якщо має бути використано декілька доменів AD, для кожного домену потрібен рядок
idmap config
із
backend = sss
і рядок із відповідним
range\&.
.PP
Оскільки для Winbind потрібен придатний до запису типовий модуль, а idmap_sss є придатним лише для читання, до прикладу включено як типовий модуль
backend = tdb\&.
.SH "ТАКОЖ ПЕРЕГЛЯНЬТЕ"
.PP
\fBsssd\fR(8),
\fBsssd.conf\fR(5),
\fBsssd-ldap\fR(5),
\fBsssd-ldap-attributes\fR(5),
\fBsssd-krb5\fR(5),
\fBsssd-simple\fR(5),
\fBsssd-ipa\fR(5),
\fBsssd-ad\fR(5),
\fBsssd-files\fR(5),
\fBsssd-sudo\fR(5),
\fBsssd-session-recording\fR(5),
\fBsss_cache\fR(8),
\fBsss_debuglevel\fR(8),
\fBsss_obfuscate\fR(8),
\fBsss_seed\fR(8),
\fBsssd_krb5_locator_plugin\fR(8),
\fBsss_ssh_authorizedkeys\fR(8), \fBsss_ssh_knownhostsproxy\fR(8),
\fBsssd-ifp\fR(5),
\fBpam_sss\fR(8)\&.
\fBsss_rpcidmapd\fR(5)
.SH "AUTHORS"
.PP
\fBОсновна гілка розробки SSSD \(em
https://pagure\&.io/SSSD/sssd/\fR