Rechercher

31.8. Vérifier qu'un utilisateur IdM peut accéder aux partages NFS sur un client IdM

download PDF

En tant qu'administrateur du système de gestion des identités (IdM), vous pouvez vérifier si un utilisateur IdM membre d'un groupe spécifique peut accéder aux partages NFS lorsqu'il est connecté à un client IdM spécifique.

Dans l'exemple, le scénario suivant est testé :

  • Un utilisateur IdM nommé idm_user et appartenant au groupe developers peut lire et écrire le contenu des fichiers du répertoire /devel/project monté automatiquement sur idm-client.idm.example.com, un client IdM situé dans l'emplacement de montage automatique raleigh.

Conditions préalables

Procédure

  1. Vérifiez que l'utilisateur IdM peut accéder au répertoire read-write:

    1. Se connecter au client IdM en tant qu'utilisateur IdM :

      $ ssh idm_user@idm-client.idm.example.com
      Password:
    2. Obtenir le ticket d'attribution de ticket (TGT) pour l'utilisateur IdM :

      $ kinit idm_user
    3. [Facultatif] Afficher l'appartenance au groupe de l'utilisateur IdM :

      $ ipa user-show idm_user
        User login: idm_user
        [...]
        Member of groups: developers, ipausers
    4. Naviguez jusqu'au répertoire /devel/project:

      $ cd /devel/project
    5. Liste le contenu du répertoire :

      $ ls
      rw_file
    6. Ajoutez une ligne au fichier dans le répertoire pour tester l'autorisation write:

      $ echo "idm_user can write into the file" > rw_file
    7. [Facultatif] Affichez le contenu mis à jour du fichier :

      $ cat rw_file
      this is a read-write file
      idm_user can write into the file

    La sortie confirme que idm_user peut écrire dans le fichier.

Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.