25.8. IdM CLI를 사용하여 기존 항목에 자동 멤버 규칙 적용
automember 규칙은 규칙을 추가한 후 생성된 사용자 및 호스트 항목에 자동으로 적용됩니다. 규칙이 추가되기 전에 존재했던 항목에 소급적으로 적용되지 않습니다.
이전에 추가한 항목에 자동 멤버 규칙을 적용하려면 자동 멤버십을 수동으로 다시 빌드해야 합니다. 자동 멤버십을 다시 빌드하면 기존의 모든 자동 구성원 규칙을 다시 평가하여 모든 사용자 또는 호스트 항목 또는 특정 항목에 적용합니다.
자동 멤버십을 다시 작성해도 항목이 그룹의 포함 조건과 더 이상 일치하지 않더라도 그룹의 사용자 또는 호스트 항목이 제거되지 않습니다. 수동으로 제거하려면 IdM CLI를 사용하여 사용자 그룹에서 멤버 제거 또는 CLI를 사용하여 IdM 호스트 그룹 멤버 제거를 참조하십시오.
사전 요구 사항
- 관리자로 로그인해야 합니다. 자세한 내용은 링크를 참조하십시오. kinit를 사용하여 IdM에 수동으로 로그인합니다.
프로세스
자동 멤버십을 다시 빌드하려면
ipa automember-rebuild명령을 입력합니다. 다음 옵션을 사용하여 대상으로 할 항목을 지정합니다.모든 사용자에 대한 자동 멤버십을 다시 빌드하려면
--type=group옵션을 사용합니다.ipa automember-rebuild --type=group
$ ipa automember-rebuild --type=group -------------------------------------------------------- Automember rebuild task finished. Processed (9) entries. --------------------------------------------------------Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
모든 호스트에 대한 자동 멤버십을 다시 빌드하려면
--type=hostgroup옵션을 사용합니다. 지정된 사용자 또는 사용자에 대한 자동 멤버십을 다시 빌드하려면
--users=target_user옵션을 사용합니다.ipa automember-rebuild --users=target_user1 --users=target_user2
$ ipa automember-rebuild --users=target_user1 --users=target_user2 -------------------------------------------------------- Automember rebuild task finished. Processed (2) entries. --------------------------------------------------------Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
지정된 호스트 또는 호스트에 대한 자동 멤버십을 다시 빌드하려면
--hosts=client.idm.example.com옵션을 사용합니다.