47.8.2. IdM Web UI での SELinux ユーザーマップの作成
IdM Web UI の Add ワークフローを使用して、新しい SELinux ユーザーマップを作成できます。マップにホストベースのアクセス制御 (HBAC) ルールを割り当てるか、IdM ユーザーとホストを手動で割り当てます。同じマップ上で両方のアプローチを組み合わせることはできません。
手順
-
IdM Web UI で、Policy
SELinux User Mappings に移動します。 マッピングのリストで、Add をクリックしてマップを作成します。
マップ名と SELinux ユーザーを入力します。SELinux ユーザー文字列は、
SELinux_user:MLS[:MCS]の形式で、IdM サーバー設定と完全に一致する必要があります。
- Add and Edit をクリックして、IdM ユーザー情報を追加します。
HBAC ルールを使用します。または、ユーザーとホストを手動で割り当てます。
ホストベースのアクセス制御ルールを使用するには、General セクションのドロップダウンリストからルールを選択します。ホストベースのアクセス制御ルールを使用すると、リモートユーザーがターゲットマシンにアクセスする際に、どのホストの使用を許可するかというアクセス制御も同時に適用されます。
注記割り当て可能なホストベースのアクセス制御ルールは、1 つのみです。ホストベースのアクセス制御ルールには、サービスだけでなく、ユーザーとホストも含める必要があります。
ユーザー、ユーザーグループ、ホスト、またはホストグループを SELinux マップに直接割り当てる場合:
Users と Hosts のセクションで、Add をクリックします。
左側の列で、追加するユーザー、ホスト、またはグループを選択し、>> コントロールを使用してそれらを Prospective 列に移動して、Add をクリックすると、マップに追加されます。
- SELinux ユーザーマップを保存するには、上部の Update をクリックします。