31.4. HBAC 서비스 그룹 추가
HBAC 서비스 그룹은 HBAC 규칙으로 개별 서비스를 추가하는 대신 전체 서비스 그룹을 추가할 수 있습니다.
HBAC 서비스 그룹을 추가하려면 다음을 사용합니다.
- IdM 웹 UI ( “웹 UI: HBAC 서비스 그룹 추가”참조)
- 명령줄 ( “명령줄: HBAC 서비스 그룹 추가”참조)
웹 UI: HBAC 서비스 그룹 추가
를 선택합니다. - 서비스 그룹의 이름을 입력하고클릭합니다.
- 서비스 그룹 구성 페이지에서.
그림 31.7. HBAC 서비스 그룹에 HBAC 서비스 추가
명령줄: HBAC 서비스 그룹 추가
- ipa hbacsvcgroup-add 명령을 사용하여 HBAC 서비스 그룹을 추가합니다. 예를 들어
login
이라는 그룹을 추가하려면 다음을 수행합니다.ipa hbacsvcgroup-add
Copy to clipboardCopied$ ipa hbacsvcgroup-add Service group name: login -------------------------------- Added HBAC service group "login" -------------------------------- Service group name: login
- ipa hbacsvcgroup-add-member 명령을 사용하여 HBAC 서비스를 그룹 멤버로 추가합니다. 예를 들어
sshd
서비스를로그인
그룹에 추가하려면 다음을 수행합니다.ipa hbacsvcgroup-add-member
Copy to clipboardCopied$ ipa hbacsvcgroup-add-member Service group name: login [member HBAC service]: sshd Service group name: login Member HBAC service: sshd ------------------------- Number of members added 1 -------------------------