52.9.4. IdM CLI を使用して SELinux ユーザーマップを変更する


SELinux ユーザーマップが存在する場合、それに割り当てられている IdM ユーザーとホストを追加または削除したり、HBAC 関連付けを変更したり、マップを完全に削除したりできます。

手順

  • 既存のマップに IdM ユーザーを追加するには:

    [user1@server ~]$ ipa selinuxusermap-add-user --users=user1 selinux1
    注記

    既存のマップに対して `ipa selinuxusermap-mod` を`--hbacrule` オプション 付きで実行すると、新しい HBAC 関連付けによって、その設定に関する以前のマップ設定が置き換えられます。

  • 既存のマップにクライアントホストを追加するには:

    [user1@server ~]$ ipa selinuxusermap-add-host --hosts=server.example.com selinux1
  • マップから IdM ユーザーを削除するには:

    [user1@server ~]$ ipa selinuxusermap-remove-user --users=user2 selinux1
  • マップからクライアントホストを削除するには:

    [user1@server ~]$ ipa selinuxusermap-remove-host --hosts=server.example.com selinux1
  • SELinux ユーザーマップを完全に削除するには:

    [user1@server ~]$ ipa selinuxusermap-del selinux1
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る