31.6. CLI에서 IdM 역할 관리
CLI(명령줄)를 사용하여 IdM(Identity Management) 역할을 관리하려면 다음 절차를 따르십시오.
사전 요구 사항
- IdM 또는 사용자 관리자 역할을 관리하기 위한 관리자 권한.
- 활성 Kerberos 티켓. 자세한 내용은 kinit를 사용하여 IdM에 수동으로 로그인하는 방법을 참조하십시오.
- 기존 권한. 권한에 대한 자세한 내용은 CLI에서 IdM 권한 관리를 참조하십시오.
절차
ipa role-add 명령을 사용하여 새 역할항목을 추가합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow ipa role-add-privilege 명령을 사용하여 필요한 권한을 역할에추가합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow ipa role-add-member 명령을 사용하여 필요한 멤버를 역할에추가합니다. 허용되는 멤버 유형은 사용자, 그룹, 호스트 및 호스트 그룹입니다.
예를 들어 useradmins라는 그룹을 이전에 생성한 useradmin 역할에 추가하려면 다음을 수행합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow