1.2. Vault 所有者、成员和管理员
身份管理(IdM)可区分以下 vault 用户类型:
- Vault 所有者
vault 所有者是具有密码库上基本管理特权的用户或服务。例如,库所有者可以修改 vault 的属性或添加新的 vault 成员。
每个 vault 必须至少有一个所有者。库也可以有多个所有者。
- Vault 成员
- vault 成员是一种用户或服务,可访问由其他用户或服务创建的密码库。
- Vault 管理员
Vault 管理员对所有库具有不受限制的访问权限,允许执行所有 vault 操作。在 IdM 基于角色的访问控制(RBAC)的上下文中,vault 管理员是任何具有
Vault Administrators
特权的 IdM 用户。注意对称和非对称密码库 通过密码或密钥进行保护。特殊访问控制规则适用于管理员:
- 访问对称和非对称的密码库。
- 更改或重置 vault 密码或密钥。
- Vault 用户
vault 用户代表其 vault 所在的用户。
Vault 用户
信息显示在特定命令的输出中,如ipa vault-show
:ipa vault-show my_vault
$ ipa vault-show my_vault Vault name: my_vault Type: standard Owner users: user Vault user: user
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 如需有关 vault 容器和用户 vaults 的详细信息,请参阅 Vault 容器。