第19章 CLI を使用した IdM でのセルフサービスルールの管理
Identity Management (IdM) のセルフサービスルールと、コマンドライン (CLI) セルフサービスアクセスルールを作成および編集する方法を説明します。
19.1. IdM でのセルフサービスアクセス制御 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
セルフサービスアクセス制御ルールは、Identity Management (IdM) エンティティーが IdMDirectory Server エントリーに対して実行できる操作を定義します。たとえば、IdM ユーザーは自分のパスワードを更新できます。
この制御方法では、認証された IdM エンティティーがその LDAP エントリー内の特定の属性を編集できますが、エントリー全体での 追加
や 削除
の操作は許可されません。
警告
セルフサービスのアクセス制御規則を使用する場合は注意が必要です。アクセス制御ルールを誤って設定すると、エンティティーの特権が誤って昇格する可能性があります。