44.7. CLI を使用した IdM ホストグループメンバーマネージャーの追加
コマンド 1 つで、ホストとホストグループを IdM ホストグループのメンバーとして追加できます。メンバーマネージャーは、ホストまたはホストグループを IdM ホストグループに追加できますが、ホストグループの属性は変更できません。
前提条件
- IdM、またはユーザー管理者ロールを管理する管理者権限
- 有効な Kerberos チケット。詳細は、Using kinit to log in to IdM manually を参照してください。
- メンバーマネージャーとして追加するホストまたはホストグループの名前と、管理するホストグループ名が必要です。
手順
-
オプション:
ipa hostgroup-findコマンドを使用して、ホストとホストグループを検索します。 ホストグループにメンバーマネージャーを追加するには、
ipa hostgroup-add-member-managerを使用します。たとえば、example_member という名前のユーザーを、group_name という名前のグループにメンバーマネージャーとして追加するには、次のコマンドを実行します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow --groupsオプションを使用して、1 つ以上のホストグループをメンバーマネージャーとして IdM ホストグループに追加します。たとえば、admin_group という名前のホストグループを、group_name という名前のグループにメンバーマネージャーとして追加するには、次のコマンドを実行します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
ホストグループにメンバーマネージャーを追加してから、更新が Identity Management 環境のすべてのクライアントに広がるまでに時間がかかる場合があります。
検証
ipa group-showコマンドを使用して、ホストユーザーおよびグループがメンバーマネージャーとして追加されたことを確認します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow