26.2. Création d'une règle de délégation à l'aide de l'interface Web IdM
Cette section décrit comment créer une règle de délégation à l'aide de l'interface Web IdM.
Conditions préalables
-
Vous êtes connecté à l'interface Web IdM en tant que membre du groupe
admins
.
Procédure
-
Dans le menu IPA Server, cliquez sur Role-Based Access Control
Delegations. Cliquez sur Add.
Dans la fenêtre Add delegation, procédez comme suit :
- Nommez la nouvelle règle de délégation.
- Définissez les autorisations en cochant les cases qui indiquent si les utilisateurs auront le droit de voir les attributs donnés (read) et d'ajouter ou de modifier les attributs donnés (write).
- Dans le menu déroulant Groupe d'utilisateurs, sélectionnez le groupe who is being granted permissions pour afficher ou modifier les entrées des utilisateurs du groupe membre.
- Dans le menu déroulant Member user group, sélectionnez le groupe whose entries can be edited par les membres du groupe de délégation.
Dans la case attributs, cochez les cases des attributs auxquels vous souhaitez accorder des autorisations.
- Cliquez sur le bouton Add pour enregistrer la nouvelle règle de délégation.