第15章 Ansible Playbook を使用した IdM での RBAC パーミッションの管理
Ansible を使用して、ユーザーの追加、グループの変更、読み取りアクセスの有効化などの特定の操作を制御するための、きめ細かな RBAC パーミッションを定義します。
ロールベースアクセス制御 (RBAC) は、ロール、特権およびパーミッションで定義する、ポリシーに依存しないアクセス制御メカニズムです。特に大企業では、RBAC を使用すると、責任の領域を個別に設定する階層管理システムを作成できます。
15.1. 前提条件 リンクのコピーリンクがクリップボードにコピーされました!
- RBAC の概念と原則 を理解している。
詳細は、/usr/share/ansible/collections/ansible_collections/freeipa/ansible_freeipa/ ディレクトリー内の関連する README-permission.md ファイルと、/usr/share/ansible/collections/ansible_collections/freeipa/ansible_freeipa/playbooks/ipapermission ディレクトリー内のサンプル Playbook を参照してください。