Rechercher

48.2. Utilisation des dérogations d'ID pour permettre aux utilisateurs d'AD d'administrer l'IdM

download PDF

Cette procédure décrit la création et l'utilisation d'un remplacement d'ID pour un utilisateur AD afin de lui donner des droits identiques à ceux d'un utilisateur IdM. Au cours de cette procédure, travaillez sur un serveur IdM configuré en tant que contrôleur de confiance ou agent de confiance.

Conditions préalables

Procédure

  1. En tant qu'administrateur IdM, créez un ID override pour un utilisateur AD dans le site Default Trust View. Par exemple, pour créer un ID override pour l'utilisateur ad_user@ad.example.com:

    # kinit admin
    # ipa idoverrideuser-add 'default trust view' ad_user@ad.example.com
  2. Ajoutez l'ID override du site Default Trust View en tant que membre d'un groupe IdM. Il doit s'agir d'un groupe non-POSIX, car il interagit avec Active Directory.

    Si le groupe en question est membre d'un rôle IdM, l'utilisateur AD représenté par l'ID override obtient toutes les autorisations accordées par le rôle lors de l'utilisation de l'API IdM, y compris l'interface de ligne de commande et l'interface web IdM.

    Par exemple, pour ajouter le remplacement de l'ID de l'utilisateur ad_user@ad.example.com au groupe IdM admins:

    # ipa group-add-member admins --idoverrideusers=ad_user@ad.example.com
  3. Vous pouvez également ajouter l'annulation de l'ID à un rôle, tel que le rôle User Administrator:

    # ipa role-add-member 'User Administrator' --idoverrideusers=ad_user@ad.example.com
Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.