第29章 IdM WebUI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順
委譲は、セルフサービスルールおよびロールベースのアクセス制御 (RBAC) などの IdM のアクセス制御メソッドの 1 つです。委譲を使用して、あるユーザーのグループにパーミッションを割り当てて別のユーザーのグループのエントリーを管理できます。
委譲ルールの一般情報の詳細は、委譲ルール のセクションを参照してください。
29.1. IdM WebUI を使用した委譲ルールの作成 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
IdM WebUI を使用して委譲ルールを作成するには、次の手順に従います。
前提条件
-
adminsグループのメンバーとして IdM Web UI にログインしている。
手順
- IPA Server>Role-Based Access Control メニューから、Delegations をクリックします。
- Add をクリックします。
Add delegation ウィンドウで、次の手順を実行します。
- 新しい委譲ルールに名前を付けます。
- 特定の属性を表示する権限 (読み取り権限) と特定の属性を追加または変更する権限 (書き込み権限) をユーザーに付与するかどうかを示すチェックボックスをオンにして、パーミッションを設定します。
- User group ドロップダウンメニューから、メンバーグループ内のユーザーのエントリーを表示または編集する パーミッションを付与する グループを選択します。
- Member user group ドロップダウンメニューで、委譲グループのメンバーに エントリーの編集を許可する グループを選択します。
- 属性ボックスで、パーミッションを付与する属性のチェックボックスをオンにします。
- Add ボタンをクリックして、新規委譲ルールを保存します。