6.4. 証明書プロファイルへのアクセスを制御する CA ACL の定義
caacl
ユーティリティーを使用して CA アクセス制御リスト (ACL) ルールを定義し、グループ内のユーザーがカスタム証明書プロファイルにアクセスできるようにするには、次の手順に従います。この場合は、S/MIME ユーザーのグループと CA ACL を作成し、そのグループのユーザーが smime
証明書プロファイルにアクセスできるようにする方法を説明します。
前提条件
- IdM 管理者の認証情報を取得していることを確認している。
手順
証明書プロファイルのユーザーに新しいグループを作成します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow smime_user_group
グループに追加する新規ユーザーを作成します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow smime_user
はsmime_users_group
に追加します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow CA ACL を作成し、グループのユーザーが証明書プロファイルにアクセスできるようにします。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow CA ACL にユーザーグループを追加します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow CA ACL に証明書プロファイルを追加します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
検証
作成した CA ACL の詳細を表示します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow