8.4. 外部ユーザーグループの設定


外部ソースで認証されたユーザーは、Satellite Server に初めてログインしたときに自動的に作成されます。これは、Satellite GUI で手動で作成したユーザーグループにマッピングする必要がある外部ユーザーグループには適用されません。こうすることで、外部ユーザーグループのメンバーは、自動的に Satellite ユーザーグループのメンバーになり、関連するパーミッションが付与されます。

前提条件

外部ユーザーグループの設定は、外部認証の種類によって異なります。
  • LDAP ソースを使用している場合は、LDAP 認証が正しく設定されていることを確認します。管理 LDAP 認証 に移動して、既存のソースを表示および変更します。LDAP ソースの作成方法は、「LDAP の使用」 を参照してください。使用する LDAP グループ名を書き留めておきます。
    注記
    LDAP ソースから外部ユーザーグループを使用している場合は、アカウントユーザー名の代わりとして $login 変数を使用することはできません。匿名または専用サービスユーザーを使用する必要があります。
  • 8章外部認証の設定 の説明に従って、Satellite が IdM または AD サーバーに登録されている場合は、使用する外部グループ名を書き留めておきます。外部ユーザーのグループメンバーシップを確認するには、Satellite で id コマンドを実行します。
    # id username
    ここで、username は、外部グループメンバーの名前です。Satellite では、外部グループを少なくとも 1 人の外部ユーザーが初回認証してからしか設定できない点に注意してください。また、外部認証ソースに少なくとも 1 人のユーザーが存在する必要があります。

手順8.6 外部ユーザーグループの設定:

  1. ユーザーグループの管理に移動しますNew User Group をクリックします。
  2. ユーザー グループ タブ で、新規ユーザーグループの名前を指定します。ユーザーは、外部ユーザーグループの更新時に自動的に追加されるため、選択しないでください。
  3. ロール タブ で、ユーザーグループに割り当てるロールを選択します。または、管理者 のチェックボックスを選択して、利用可能なすべてのパーミッションを割り当てます。
  4. 外部 グループ タブ で、外部ユーザーグループの追加 をクリックして、認証ソース ドロップダウンメニューから認証 ソース を選択します。
    Name フィールドに LDAP または外部グループの名前を指定します。
  5. 送信 をクリックします。
重要
ユーザーのログイン時にユーザーグループメンバーシップを自動的に同期するように LDAP ソースを設定できます。このオプションが設定されていない場合、LDAP ユーザーグループは、LDAP 認証ソースを同期するタスク(cron ジョブ)により自動的に更新されます(デフォルトでは 30 分ごと)。LDAP 認証ソースのユーザーグループが、次回のスケジュールタスクが実行されるまでの間に変更された場合に、ユーザーが不正な外部ユーザーグループに割り当てられることがあります。これはスケジュールされたタスクの実行時に、自動的に修正されます。また、foreman-rake ldap:refresh_usergroups を実行するか、Web UI を介して外部ユーザーグループを更新して、LDAP ソースを手動で更新することもできます。
IdM または AD ベースの外部ユーザーグループは、グループメンバーが Satellite にログインしたときのみリフレッシュされます。Satellite GUI で、外部ユーザーグループのユーザーメンバーシップを変更することはできず、このような変更は次のグループリフレッシュ時に上書きされます。外部ユーザーに追加のパーミッションを割り当てるには、外部マッピングが指定されていない内部ユーザーグループに、このユーザーを追加します。次に、このグループに必要なロールを割り当てます。
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る