21.3. CLI를 사용하여 셀프 서비스 규칙 편집
CLI(명령줄 인터페이스)를 사용하여 IdM에서 셀프 서비스 액세스 규칙을 편집하려면 다음 절차를 따르십시오.
사전 요구 사항
- IdM 또는 사용자 관리자 역할을 관리하기 위한 관리자 권한.
- 활성 Kerberos 티켓. 자세한 내용은 kinit를 사용하여 IdM에 수동으로 로그인하는 방법을 참조하십시오.
절차
-
선택 사항:
ipa selfservice-find 명령을 사용하여 기존 셀프
서비스 규칙을 표시합니다. -
선택 사항:
ipa selfservice-show 명령을 사용하여 수정할 셀프
서비스 규칙에 대한 세부 정보를 표시합니다. -
ipa selfservice-mod
명령을 사용하여 셀프 서비스 규칙을 편집합니다.
예를 들면 다음과 같습니다.
$ ipa selfservice-mod "Users can manage their own name details" --attrs=givenname --attrs=displayname --attrs=title --attrs=initials --attrs=surname -------------------------------------------------------------- Modified selfservice "Users can manage their own name details" -------------------------------------------------------------- Self-service name: Users can manage their own name details Permissions: write Attributes: givenname, displayname, title, initials
중요
ipa selfservice-mod
명령을 사용하면 이전에 정의한 권한 및 속성을 덮어쓰므로 항상 기존 권한 및 속성의 전체 목록과 정의하고자 하는 새 권한 목록을 포함합니다.
검증 단계
-
ipa selfservice-show
명령을 사용하여 편집한 셀프 서비스 규칙을 표시합니다.
$ ipa selfservice-show "Users can manage their own name details" -------------------------------------------------------------- Self-service name: Users can manage their own name details Permissions: write Attributes: givenname, displayname, title, initials