36.3. IdM Web UI でのロールの管理
Identity Management (IdM)WebUI を使用してロールを作成および設定し、ユーザー、グループ、またはホストに一連の特権を割り当てます。ロール機能を使用すると、管理者権限を完全に付与することなく、特定の機能を委任することで管理業務を委譲できます。
前提条件
- IdM、または ユーザー管理者 ロールを管理する管理者権限
- IdM Web UI にログインしている。詳細は、Web ブラウザーでの IdM Web UI へのアクセス を参照してください。
手順
- 新しいロールを追加するには、IPA Server>Role-Based Access Control サブメニューを開き、Roles を選択します。
- ロールのリストが開きます。ロールのリストの上部にある Add ボタンをクリックします。
- Add Role フォームが開きます。ロール名と説明を入力します。
- Add and Edit ボタンをクリックして新しいロールを保存し、ロール設定ページに進んで特権とユーザーを追加します。
- 関連するリストの上部にある Add ボタンをクリックして、Users、Users Groups、Hosts、Host Groups、または Services タブを使用してメンバーを追加します。
- 開いているウィンドウで、左側のメンバーを選択し、> ボタンを使用して、メンバーを Prospective 列に移動します。
- Privileges タブを選択し、Add をクリックします。
- 左側の特権を選択し、> ボタンを使用して特権を Prospective 列に移動します。
- Add ボタンをクリックして保存します。
- オプション: ロールから特権またはメンバーを削除する必要がある場合は、削除するエンティティーの名前の横にあるチェックボックスをオンにして、Delete ボタンをクリックします。ダイアログが開きます。Delete をクリックします。
- オプション: 既存のロールを削除する必要がある場合は、リスト内のロール名の横にあるチェックボックスをオンにしてから Delete ボタンをクリックして、Remove roles ダイアログを表示します。Delete をクリックします。