52.9.4. IdM CLI を使用して SELinux ユーザーマップを変更する
SELinux ユーザーマップが存在する場合、それに割り当てられている IdM ユーザーとホストを追加または削除したり、HBAC 関連付けを変更したり、マップを完全に削除したりできます。
手順
既存のマップに IdM ユーザーを追加するには:
[user1@server ~]$ ipa selinuxusermap-add-user --users=user1 selinux1注記既存のマップに対して
`ipa selinuxusermap-mod` を`--hbacrule` オプション付きで実行すると、新しい HBAC 関連付けによって、その設定に関する以前のマップ設定が置き換えられます。既存のマップにクライアントホストを追加するには:
[user1@server ~]$ ipa selinuxusermap-add-host --hosts=server.example.com selinux1マップから IdM ユーザーを削除するには:
[user1@server ~]$ ipa selinuxusermap-remove-user --users=user2 selinux1マップからクライアントホストを削除するには:
[user1@server ~]$ ipa selinuxusermap-remove-host --hosts=server.example.com selinux1SELinux ユーザーマップを完全に削除するには:
[user1@server ~]$ ipa selinuxusermap-del selinux1