5.4. Définition d'une CA ACL pour contrôler l'accès aux profils de certificats
Cette procédure décrit comment utiliser l'utilitaire caacl
pour définir une règle de liste de contrôle d'accès (ACL) à l'autorité de certification afin d'autoriser les utilisateurs d'un groupe à accéder à un profil de certificat personnalisé. Dans ce cas, la procédure décrit comment créer un groupe d'utilisateurs S/MIME et une liste de contrôle d'accès à l'autorité de certification pour permettre aux utilisateurs de ce groupe d'accéder au modèle de certificat smime
.
Conditions préalables
- Assurez-vous d'avoir obtenu les informations d'identification de l'administrateur IdM.
Procédure
Créez un nouveau groupe pour les utilisateurs du profil de certificat :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Créez un nouvel utilisateur à ajouter au groupe
smime_user_group
:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Ajouter le
smime_user
au groupesmime_users_group
:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Créez l'ACL CA pour permettre aux utilisateurs du groupe d'accéder au profil de certificat :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Ajoutez le groupe d'utilisateurs à la CAL :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Ajoutez le profil de certificat à la liste de contrôle de l'autorité de certification :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Verification steps
Affichez les détails de l'ACL CA que vous avez créée :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow