5.4. 인증서 프로필에 대한 액세스를 제어하기 위한 CA ACL 정의
caacl
유틸리티를 사용하여 ACL(CA Access Control List) 규칙을 정의하여 그룹의 사용자가 사용자 정의 인증서 프로필에 액세스할 수 있도록 하려면 다음 절차를 따르십시오. 이 경우 절차에서는 S/octets 사용자 그룹 및 CA ACL을 생성하여 해당 그룹의 사용자가 smime
인증서 프로필에 액세스할 수 있도록 하는 방법을 설명합니다.
사전 요구 사항
- IdM 관리자의 자격 증명을 취득했는지 확인합니다.
절차
인증서 프로필의 사용자에 대한 새 그룹을 생성합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow smime_user_group
그룹에 추가할 새 사용자를 만듭니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow smime_user
를smime_users_group
그룹에 추가합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 그룹의 사용자가 인증서 프로필에 액세스할 수 있도록 CA ACL을 생성합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 사용자 그룹을 CA ACL에 추가합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow CA ACL에 인증서 프로필을 추가합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
생성한 CA ACL의 세부 정보를 확인합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow