29장. IdM WebUI를 사용하여 사용자를 관리하기 위해 사용자 그룹에 권한 위임
위임은 셀프 서비스 규칙 및 RBAC(역할 기반 액세스 제어)와 함께 IdM의 액세스 제어 방법 중 하나입니다. 위임을 사용하여 한 사용자 그룹에 다른 사용자 그룹의 항목을 관리할 수 있는 권한을 할당할 수 있습니다.
위임 규칙 일반 정보에 대한 자세한 내용은 위임 규칙 섹션을 참조하십시오.
29.1. IdM WebUI를 사용하여 위임 규칙 생성 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
IdM WebUI를 사용하여 위임 규칙을 생성하려면 다음 절차를 따르십시오.
사전 요구 사항
-
admins그룹의 멤버로 IdM 웹 UI에 로그인되어 있습니다.
프로세스
- IPA 서버>역할 기반 액세스 제어 메뉴에서 위임을 클릭합니다.
- 추가를 클릭합니다.
위임 추가 창에서 다음을 수행합니다.
- 새 위임 규칙의 이름을 지정합니다.
- 사용자가 지정된 속성(읽기)을 보고 지정된 특성을 추가하거나 변경할 수 있는지 여부를 나타내는 확인란을 선택하여 권한을 설정합니다.
- 사용자 그룹 드롭다운 메뉴에서 멤버 그룹의 사용자 항목을 보거나 편집할 수 있는 권한이 부여된 그룹을 선택합니다.
- Member 사용자 그룹 드롭다운 메뉴에서 위임 그룹의 멤버가 항목을 편집할 수 있는 그룹을 선택합니다.
- 특성 상자에서 권한을 부여할 속성의 확인란을 선택합니다.
- 추가 버튼을 클릭하여 새 위임 규칙을 저장합니다.