16.3. Modification des règles de libre-service à l'aide de l'interface de ligne de commande
Cette procédure décrit la modification des règles d'accès en libre-service dans IdM à l'aide de l'interface de ligne de commande (CLI).
Conditions préalables
- Privilèges d'administrateur pour la gestion de l'IdM ou le rôle User Administrator.
- Un ticket Kerberos actif. Pour plus de détails, voir Utilisation de kinit pour se connecter manuellement à IdM.
Procédure
-
Optional: Affichez les règles de libre-service existantes à l'aide de la commande
ipa selfservice-find
. -
Optional: Affiche les détails de la règle de libre-service que vous souhaitez modifier à l'aide de la commande
ipa selfservice-show
. -
Utilisez la commande
ipa selfservice-mod
pour modifier une règle de libre-service.
Par exemple :
$ ipa selfservice-mod "Users can manage their own name details" --attrs=givenname --attrs=displayname --attrs=title --attrs=initials --attrs=surname -------------------------------------------------------------- Modified selfservice "Users can manage their own name details" -------------------------------------------------------------- Self-service name: Users can manage their own name details Permissions: write Attributes: givenname, displayname, title, initials
L'utilisation de la commande ipa selfservice-mod
écrase les autorisations et les attributs définis précédemment. Il convient donc de toujours inclure la liste complète des autorisations et des attributs existants, ainsi que les nouvelles autorisations et les nouveaux attributs que vous souhaitez définir.
Verification steps
-
Utilisez la commande
ipa selfservice-show
pour afficher la règle de libre-service que vous avez modifiée.
$ ipa selfservice-show "Users can manage their own name details" -------------------------------------------------------------- Self-service name: Users can manage their own name details Permissions: write Attributes: givenname, displayname, title, initials