19.3. CLI를 사용하여 셀프 서비스 규칙 편집
CLI(명령줄)를 사용하여 IdM에서 셀프 서비스 액세스 규칙을 편집하려면 다음 절차를 따르십시오.
사전 요구 사항
- IdM 또는 사용자 관리자 역할을 관리하기 위한 관리자 권한.
- 활성 Kerberos 티켓입니다. 자세한 내용은 kinit를 사용하여 IdM에 수동으로 로그인합니다.
프로세스
-
선택 사항:
ipa selfservice-find명령을 사용하여 기존 셀프 서비스 규칙을 표시합니다. -
선택 사항:
ipa selfservice-show명령을 사용하여 수정할 셀프 서비스 규칙의 세부 정보를 표시합니다. ipa selfservice-mod명령을 사용하여 셀프 서비스 규칙을 편집합니다.예를 들면 다음과 같습니다.
$ ipa selfservice-mod "Users can manage their own name details" --attrs=givenname --attrs=displayname --attrs=title --attrs=initials --attrs=surname -------------------------------------------------------------- Modified selfservice "Users can manage their own name details" -------------------------------------------------------------- Self-service name: Users can manage their own name details Permissions: write Attributes: givenname, displayname, title, initials중요ipa selfservice-mod명령을 사용하면 이전에 정의한 권한 및 속성을 덮어씁니다. 따라서 항상 정의할 새 권한 및 속성과 함께 기존 권한 및 속성의 전체 목록을 포함합니다.
검증
편집한 셀프 서비스 규칙을 표시하려면
ipa selfservice-show명령을 사용합니다.$ ipa selfservice-show "Users can manage their own name details" -------------------------------------------------------------- Self-service name: Users can manage their own name details Permissions: write Attributes: givenname, displayname, title, initials