5.6. IdM CLI에서 그룹 오브젝트 클래스 수정
IdM(Identity Management)에는 다음과 같은 기본 그룹 오브젝트 클래스가 있습니다.
- top
- groupofnames
- nestedgroup
- ipausergroup
- ipaobject
다음 절차에서는 IdM Web UI를 사용하여 향후 IdM(Identity Management) 사용자 그룹 항목을 위한 추가 그룹 오브젝트 클래스를 추가하는 방법을 설명합니다. 결과적으로 이러한 항목은 현재 그룹 항목이 수행하는 속성과 다릅니다.
사전 요구 사항
중괄호 확장기능을 활성화했습니다.set -o braceexpand
# set -o braceexpandCopy to Clipboard Copied! Toggle word wrap Toggle overflow - IdM 관리자로 로그인되어 있습니다.
절차
ipa config-mod명령을 사용하여 현재 스키마를 수정합니다. 예를 들어ipasshuser및employee그룹 오브젝트 클래스를 향후 사용자 항목에 추가하려면 다음을 수행합니다.ipa config-mod --groupobjectclasses={top,groupofnames,nestedgroup,ipausergroup,ipaobject,ipasshuser,employeegroup}[bjensen@server ~]$ ipa config-mod --groupobjectclasses={top,groupofnames,nestedgroup,ipausergroup,ipaobject,ipasshuser,employeegroup}Copy to Clipboard Copied! Toggle word wrap Toggle overflow 명령은 모든 기본 그룹 오브젝트 클래스와
ipasshuser및employeegroup이라는 두 개의 새 그룹을 추가합니다.중요IdM에 필요한 그룹 오브젝트 클래스가 포함되지 않은 경우 이후 그룹 항목을 추가하려고 하면 오브젝트 클래스 위반으로 인해 실패합니다.
참고위 예제에서 사용할 수 있는 공백 없이 중괄호 내부의 쉼표로 구분된 목록 대신
--groupobjectclasses인수를 반복적으로 사용할 수 있습니다.