46.2.3. IdM CLI での HBAC ルールの無効化
HBAC ルールを無効にするには、Identity Management (IdM) CLI を使用してアクセスポリシーを一時的に無効化しますが、完全に削除することはありません。ルールを無効にすることで、ルール設定を維持したままテストやトラブルシューティングが可能になります。
注記
カスタム HBAC ルールを初めて設定する場合は、HBAC ルールを無効にすると便利です。新しい設定がデフォルトの allow_all HBAC ルールによってオーバーライドされないようにするには、allow_all を無効にする必要があります。
手順
ipa hbacrule-disableコマンドを使用します。たとえば、allow_allルールを無効にするには、次のコマンドを実行します。$ ipa hbacrule-disable allow_all ------------------------------ Disabled HBAC rule "allow_all" ------------------------------