22.4. Ajout d'une condition à une règle de membre automatique à l'aide de la CLI IdM
Cette section décrit comment ajouter une condition à une règle automember à l'aide de l'interface CLI de l'IdM. Pour plus d'informations sur les règles d'appartenance à un groupe, voir Règles d'appartenance à un groupe.
Conditions préalables
- Vous devez être connecté en tant qu'administrateur. Pour plus de détails, voir Utilisation de kinit pour se connecter manuellement à l'IdM.
- La règle cible doit exister dans IdM. Pour plus de détails, voir Ajout d'une règle automember à l'aide de IdM CLI.
Procédure
-
Définissez une ou plusieurs conditions inclusives ou exclusives à l'aide de la commande
ipa automember-add-condition
. Lorsque vous y êtes invité, précisez :
- Automember rule. Il s'agit du nom de la règle cible. Voir Règles Automember pour plus de détails.
- Attribute Key. Ceci spécifie l'attribut d'entrée auquel le filtre s'appliquera. Par exemple, uid pour les utilisateurs.
- Grouping Type. Ceci indique si la règle cible un groupe d'utilisateurs ou un groupe d'hôtes. Pour cibler un groupe d'utilisateurs, entrez group. Pour cibler un groupe d'hôtes, entrez hostgroup.
- Inclusive regex et Exclusive regex. Elles spécifient une ou plusieurs conditions sous forme d'expressions régulières. Si vous ne souhaitez spécifier qu'une seule condition, appuyez sur Enter lorsque vous êtes invité à spécifier l'autre condition.
Par exemple, la condition suivante vise tous les utilisateurs ayant une valeur quelconque (.*) dans leur attribut de connexion (uid).
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Autre exemple, vous pouvez utiliser une règle d'appartenance automatique pour cibler tous les utilisateurs Windows synchronisés à partir d'Active Directory (AD). objectClass Pour ce faire, créez une condition qui cible tous les utilisateurs dont l'attribut ntUser est partagé par tous les utilisateurs AD :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Verification steps
- Vous pouvez afficher les règles et les conditions existantes dans IdM en utilisant Visualisation des règles existantes pour les membres automatiques à l'aide de la CLI d'IdM.