3.7. パスワード管理者権限の割り当て
Directory Manager は、パスワード管理者 ロールをユーザーまたはグループに割り当てることができます。パスワード管理者は適切なパーミッションを持つアクセス制御命令 (ACI) を必要とするため、単一の ACI セットですべてのパスワード管理者を管理できるようにグループを設定することを推奨します。
パスワード管理者ロールを使用すると、次のシナリオで役立ちます。
- 次回のログイン時にパスワードの変更をユーザーに強制する属性を設定する
- ユーザーのパスワードを、パスワードポリシーで定義されている別のストレージスキームに変更する
パスワード管理者は、すべてのユーザーパスワード操作を実行できます。パスワード管理者アカウントまたは Directory Manager (root DN) を使用してパスワードを設定すると、パスワードポリシーは回避され、検証されません。これらのアカウントは、通常のユーザーパスワードの管理には使用しないでください。Red Hat は、userPassword 属性のみを更新する権限を持つデータベース内の既存のロールで通常のパスワード更新を実行することを推奨します。
新しい passwordAdminSkipInfoUpdate: on/off 設定を cn=config エントリーに追加すると、パスワード管理者が実行するパスワード更新をきめ細かく制御できます。この設定を有効にすると、パスワードの更新では、passwordHistory、passwordExpirationTime、passwordRetryCount、pwdReset、および passwordExpWarned などの特定の属性は更新されません。
3.7.1. グローバルポリシーでのパスワード管理者権限の割り当て リンクのコピーリンクがクリップボードにコピーされました!
グローバルポリシーでは、パスワード管理者ロールをユーザーまたはユーザーグループに割り当てることができます。Red Hat では、単一のアクセス制御命令 (ACI) セットですべてのパスワード管理者を管理できるようにグループを設定することを推奨します。
前提条件
-
パスワード管理者ロールを割り当てるすべてのユーザーを含む、
password_adminsという名前のグループを作成した。
手順
パスワード管理者ロールの権限を定義する ACI を作成します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow パスワード管理者ロールをグループに割り当てます。
dsconf <instance_name> pwpolicy set --pwdadmin "cn=password_admins,ou=groups,dc=example,dc=com"
# dsconf <instance_name> pwpolicy set --pwdadmin "cn=password_admins,ou=groups,dc=example,dc=com"Copy to Clipboard Copied! Toggle word wrap Toggle overflow
3.7.2. ローカルポリシーでのパスワード管理者権限の割り当て リンクのコピーリンクがクリップボードにコピーされました!
ローカルポリシーでは、パスワード管理者ロールをユーザーまたはユーザーグループに割り当てることができます。Red Hat では、単一のアクセス制御命令 (ACI) セットですべてのパスワード管理者を管理できるようにグループを設定することを推奨します。
前提条件
-
パスワード管理者ロールを割り当てるすべてのユーザーを含む、
password_adminsという名前のグループを作成した。
手順
パスワード管理者ロールの権限を定義する ACI を作成します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow パスワード管理者ロールをグループに割り当てます。
dsconf <instance_name> localpwp set ou=people,dc=example,dc=com --pwdadmin "cn=password_admins,ou=groups,dc=example,dc=com"
# dsconf <instance_name> localpwp set ou=people,dc=example,dc=com --pwdadmin "cn=password_admins,ou=groups,dc=example,dc=com"Copy to Clipboard Copied! Toggle word wrap Toggle overflow