26.2. IdM WebUI を使用した委譲ルールの作成
IdM WebUI を使用して委譲ルールを作成するには、次の手順に従います。
前提条件
-
adminsグループのメンバーとして IdM Web UI にログインしている。
手順
- IPA Server>Role-Based Access Control メニューから、Delegations をクリックします。
- Add をクリックします。
Add delegation ウィンドウで、次の手順を実行します。
- 新しい委譲ルールに名前を付けます。
- 特定の属性を表示する権限 (読み取り権限) と特定の属性を追加または変更する権限 (書き込み権限) をユーザーに付与するかどうかを示すチェックボックスをオンにして、パーミッションを設定します。
- User group ドロップダウンメニューから、メンバーグループ内のユーザーのエントリーを表示または編集する パーミッションを付与する グループを選択します。
- Member user group ドロップダウンメニューで、委譲グループのメンバーに エントリーの編集を許可する グループを選択します。
- 属性ボックスで、パーミッションを付与する属性のチェックボックスをオンにします。
- Add ボタンをクリックして、新規委譲ルールを保存します。