Capítulo 13. Gestión de grupos de usuarios en la interfaz web de IdM


Este capítulo presenta la gestión de grupos de usuarios mediante la interfaz web de IdM.

Un grupo de usuarios es un conjunto de usuarios con privilegios, políticas de contraseña y otras características comunes.

Un grupo de usuarios en la gestión de identidades (IdM) puede incluir:

  • Usuarios de IdM
  • otros grupos de usuarios de IdM
  • usuarios externos, que son usuarios que existen fuera de IdM

13.1. Los diferentes tipos de grupos en IdM

IdM admite los siguientes tipos de grupos:

Grupos POSIX (por defecto)

Los grupos POSIX admiten atributos POSIX de Linux para sus miembros. Tenga en cuenta que los grupos que interactúan con Active Directory no pueden utilizar atributos POSIX.

Los atributos POSIX identifican a los usuarios como entidades separadas. Ejemplos de atributos POSIX relevantes para los usuarios incluyen uidNumber, un número de usuario (UID), y gidNumber, un número de grupo (GID).

Grupos no POSIX

Los grupos no POSIX no soportan los atributos POSIX. Por ejemplo, estos grupos no tienen definido un GID.

Todos los miembros de este tipo de grupo deben pertenecer al dominio IdM.

Grupos externos

Utilice los grupos externos para añadir miembros de grupos que existen en un almacén de identidades fuera del dominio de IdM, como por ejemplo

  • Un sistema local
  • Un dominio de Active Directory
  • Un servicio de directorio

Los grupos externos no soportan los atributos POSIX. Por ejemplo, estos grupos no tienen un GID definido.

Expand
Tabla 13.1. Grupos de usuarios creados por defecto
Nombre del grupoMiembros del grupo por defecto

ipausers

Todos los usuarios de IdM

admins

Usuarios con privilegios administrativos, incluido el usuario por defecto admin

editors

Este es un grupo heredado que ya no tiene privilegios especiales

trust admins

Usuarios con privilegios para gestionar los fideicomisos de Active Directory

Cuando se añade un usuario a un grupo de usuarios, el usuario obtiene los privilegios y las políticas asociadas al grupo. Por ejemplo, para conceder privilegios administrativos a un usuario, añádalo al grupo admins.

Aviso

No elimine el grupo admins. Como admins es un grupo predefinido requerido por IdM, esta operación causa problemas con ciertos comandos.

Además, IdM crea user private groups por defecto cada vez que se crea un nuevo usuario en IdM. Para obtener más información sobre los grupos privados, consulte Añadir usuarios sin grupo privado.

Volver arriba
Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2025 Red Hat