26.2. 設定の例
26.2.1. IdM ユーザーへの SELinux ユーザーのマッピング リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
以下の手順では、新しい SELinux マッピングを作成する方法と、このマッピングに新しい IdM ユーザーを追加する方法を示します。
手順26.1 SELinux マッピングにユーザーを追加する方法
- 新しい SELinux マッピングを作成するには、以下のコマンドを実行します。
SELinux_mappingは新しい SELinux マッピングの名前で、--selinuxuserオプションは特定の SELinux ユーザーを指定します。ipa selinuxusermap-add SELinux_mapping --selinuxuser=staff_u:s0-s0:c0.c1023
~]$ ipa selinuxusermap-add SELinux_mapping --selinuxuser=staff_u:s0-s0:c0.c1023Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 次のコマンドを実行して、
tuserのユーザー名を持つ IdM ユーザーを SELinux マッピングに追加します。ipa selinuxusermap-add-user --users=tuser SELinux_mapping
~]$ ipa selinuxusermap-add-user --users=tuser SELinux_mappingCopy to Clipboard Copied! Toggle word wrap Toggle overflow ipaclient.example.comという名前の新しいホストを SELinux マッピングに追加するには、次のコマンドを実行します。ipa selinuxusermap-add-host --hosts=ipaclient.example.com SELinux_mapping
~]$ ipa selinuxusermap-add-host --hosts=ipaclient.example.com SELinux_mappingCopy to Clipboard Copied! Toggle word wrap Toggle overflow tuserユーザーは、ipaclient.example.com ホストコンピューターにログインすると、staff_u:s0-s0:c0.c1023ラベルを取得します。id -Z staff_u:staff_r:staff_t:s0-s0:c0.c1023
[tuser@ipa-client]$ id -Z staff_u:staff_r:staff_t:s0-s0:c0.c1023Copy to Clipboard Copied! Toggle word wrap Toggle overflow