41.4. Definição de uma ACL CA para controlar o acesso aos perfis de certificado
Este procedimento descreve como usar o utilitário caacl para definir uma regra da CA Access Control List (ACL) para permitir aos usuários em um grupo o acesso a um perfil de certificado personalizado. Neste caso, o procedimento descreve como criar um grupo de usuários S/MIME e uma ACL da CA para permitir aos usuários nesse grupo acesso ao perfil de certificado smime.
Pré-requisitos
- Certifique-se de ter obtido as credenciais do administrador da IdM.
Procedimento
Criar um novo grupo para os usuários do modelo de certificado:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Criar um novo usuário para adicionar ao grupo
smime_user_group:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Acrescente o
smime_userao gruposmime_users_group:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Criar a CA ACL para permitir que os usuários do grupo tenham acesso ao perfil do certificado:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Adicione o grupo de usuários ao CA ACL:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Adicionar o perfil do certificado ao CA ACL:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Etapas de verificação
Veja os detalhes da ACL CA que você criou:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionais
-
Consulte a página
ipaman page. -
Para mais detalhes sobre o comando
ipa caacl, consulte o comandoipa help caacl.