12.8. Adición de usuarios o grupos como administradores miembros de un grupo de usuarios de IdM mediante la CLI de IdM
En esta sección se describe cómo añadir usuarios o grupos como administradores miembros a un grupo de usuarios IdM mediante la CLI de IdM. Los miembros administradores pueden añadir usuarios o grupos a los grupos de usuarios de IdM, pero no pueden cambiar los atributos de un grupo.
Requisitos previos
- Debe iniciar la sesión como administrador. Para más detalles, consulte Uso de kinit para iniciar sesión en IdM manualmente.
- Debes tener el nombre del usuario o grupo que vas a añadir como gestor de miembros y el nombre del grupo que quieres que gestione.
Procedimiento
Añade un usuario como gestor de miembros a un grupo de usuarios IdM mediante el comando
ipa group-add-member-manager.Por ejemplo, para añadir el usuario
testcomo miembro gestor degroup_a:$ ipa group-add-member-manager group_a --users=test Group name: group_a GID: 1133400009 Membership managed by users: test ------------------------- Number of members added 1 -------------------------El usuario
testahora puede gestionar a los miembros degroup_a.Añade un grupo como gestor de miembros a un grupo de usuarios IdM mediante el comando
ipa group-add-member-manager.Por ejemplo, para añadir el grupo
group_adminscomo miembro gestor degroup_a:$ ipa group-add-member-manager group_a --groups=group_admins Group name: group_a GID: 1133400009 Membership managed by groups: group_admins Membership managed by users: test ------------------------- Number of members added 1 -------------------------El grupo
group_adminsahora puede gestionar a los miembros degroup_a.
Después de añadir un gestor de miembros a un grupo de usuarios, la actualización puede tardar algún tiempo en extenderse a todos los clientes de su entorno de gestión de identidades.
Pasos de verificación
Usando el comando
ipa group-showpara verificar que el usuario y el grupo fueron agregados como miembros administradores.$ ipa group-show group_a Group name: group_a GID: 1133400009 Membership managed by groups: group_admins Membership managed by users: test
Recursos adicionales
-
Consulte
ipa group-add-member-manager --helppara más detalles.