46.3.2. IdM CLI でのカスタム HBAC サービスの HBAC サービスエントリーの追加
デフォルトのサービスリストに含まれていないアプリケーションやサービスへのアクセスを制御するには、Identity Management (IdM) CLI でカスタム HBAC サービスエントリーを作成します。これにより、カスタムサービスに対して、ホストベースのきめ細かなアクセス制御が可能になります。
手順
ipa hbacsvc-addコマンドを使用します。たとえば、tftpサービスのエントリーを追加するには、次のコマンドを実行します。$ ipa hbacsvc-add tftp ------------------------- Added HBAC service "tftp" ------------------------- Service name: tftp