13.3. 사용자 또는 호스트 그룹 멤버 추가 및 제거
사용자 그룹에 멤버를 추가하려면 다음을 사용할 수 있습니다.
- IdM 웹 UI ( “웹 UI: 사용자 또는 호스트 그룹에 멤버 추가”참조)
- 명령줄 ( “명령줄: 사용자 그룹에 멤버 추가”참조)
중요
다른 사용자 그룹을 멤버로 추가할 때 재귀적 그룹을 만들지 마십시오. 예를 들어 그룹 A가 그룹 B의 멤버인 경우 그룹 B를 그룹 A의 멤버로 추가하지 마십시오. 재귀 그룹은 예측할 수 없는 동작을 일으킬 수 있습니다.
사용자 그룹에서 멤버를 제거하려면 다음을 사용할 수 있습니다.
- IdM 웹 UI ( “웹 UI: 사용자 그룹에서 멤버 제거”참조)
- 명령줄 ( “명령줄: 사용자 그룹에서 멤버 제거”참조)
참고
사용자 또는 호스트 그룹에 멤버를 추가한 후 ID 관리 환경의 모든 클라이언트에 배포하는 데 약간의 시간이 걸릴 수 있습니다. 이는 지정된 호스트가 사용자, 그룹 또는 넷 그룹을 확인하면 SSSD(
System Security Services Daemon
)가 먼저 캐시를 살펴보고 누락되거나 만료된 레코드에서만 서버 조회를 수행하기 때문입니다.
호스트 그룹에 즉시 적용되는 변경 사항을 확인하려면 캐시 제거 유틸리티인
sss_cache
를 사용하여 호스트에서 SSSD
캐시를 업데이트합니다. sss_cache
를 사용하여 호스트 그룹의 SSSD
캐시에 있는 현재 레코드를 무효화하면 SSSD
캐시에서 ID 공급자에서 업데이트된 레코드를 검색해야 하므로 변경 사항을 신속하게 실현할 수 있습니다.
SSSD
캐시에서 호스트 그룹 항목을 지우려면 다음을 수행합니다.
# sss_cache -n host_group_name
웹 UI: 사용자 또는 호스트 그룹에 멤버 추가
(ID 그룹)를 클릭하고 왼쪽 사이드바에서 그룹 또는 선택합니다. - 그룹 이름을 클릭합니다.
- 추가할 그룹 멤버 유형을 선택합니다. 예를 들어 사용자 그룹의 경우사용자, 사용자 그룹 또는 외부 입니다.
그림 13.3. 사용자 그룹 멤버 추가
- 추가할 멤버를 선택하고를 클릭하여 확인합니다.
명령줄: 사용자 그룹에 멤버 추가
- 선택 사항입니다. ipa group-find 또는 ipa hostgroup-find 명령을 사용하여 그룹을 찾습니다.
- 사용자 그룹에 멤버를 추가하려면 ipa group-add-member 명령을 사용합니다. 호스트 그룹에 멤버를 추가하려면 ipa hostgroup-add-member 명령을 사용합니다.사용자 그룹 멤버를 추가할 때 다음 옵션을 사용하여 멤버를 지정합니다.
--users
는 IdM 사용자 추가--external
은 IdM 도메인 외부에 있는 사용자를DOMAIN\user_name
또는user_name@domain
형식으로 추가합니다.--groups
는 IdM 사용자 그룹 추가
호스트 그룹 멤버를 추가할 때 다음 옵션을 사용하여 멤버를 지정합니다.--hosts
에서 IdM 호스트 추가--groups
는 IdM 호스트 그룹 추가
예 13.4. 사용자 그룹에 멤버를 추가하는 명령 예
user1, user 2 및 group1을 group _name이라는 그룹에 추가하려면 다음을 수행합니다.$ ipa group-add-member group_name --users=user1 --users=user2 --groups=group1
ad_ domain 도메인에서 group_ name이라는 그룹에 ad _ user 를 추가하려면 외부 사용자를 지정하는 방법을 선택할 수 있습니다. 예를 들어 다음과 같습니다.$ ipa group-add-member group_name --external='AD_DOMAIN\ad_user' $ ipa group-add-member group_name --external='ad_user@AD_DOMAIN' $ ipa group-add-member group_name --external='ad_user@AD_DOMAIN.EXAMPLE.COM'
웹 UI: 사용자 그룹에서 멤버 제거
(ID 그룹)를 클릭하고 왼쪽 사이드바에서 그룹 또는 선택합니다. - 그룹 이름을 클릭합니다.
- 제거할 그룹 멤버 유형을 선택합니다. 예를 들어 사용자 그룹의 경우사용자, 사용자 그룹 또는 외부 입니다.
그림 13.4. 사용자 그룹 멤버 제거
- 필요한 멤버 옆에 있는 확인란을 선택합니다.
명령줄: 사용자 그룹에서 멤버 제거
- 선택 사항입니다. ipa group-show 또는 ipa hostgroup-show 명령을 사용하여 그룹에 삭제하려는 멤버가 포함되어 있는지 확인합니다.
- 사용자 그룹 멤버를 제거하려면 ipa group-remove-member 명령을 사용합니다. 호스트 그룹 멤버를 제거하려면 ipa hostgroup-remove-member 명령을 사용합니다.사용자 그룹 멤버를 제거할 때 다음 옵션을 사용하여 멤버를 지정합니다.
--users
에서 IdM 사용자 제거--external
은 IdM 도메인 외부에 있는 사용자를DOMAIN\user_name
또는user_name@domain
형식으로 제거합니다.--groups
는 IdM 사용자 그룹을 제거
호스트 그룹 멤버를 제거할 때 다음 옵션을 사용하여 멤버를 지정합니다.--hosts
에서 IdM 호스트 제거--groups
는 IdM 호스트 그룹을 제거
예를 들어 user1, user 2 및 group1을 group _name이라는 그룹에서 제거하려면 :$ ipa group-remove-member group_name --users=user1 --users=user2 --groups=group1