30.2. 使用 IdM WebUI 创建委托规则
按照以下流程,使用 IdM WebUI 创建委托规则。
先决条件
-
您已作为
admins
组的成员登录到 IdM Web UI。
步骤
- 从 IPA Server>Role-Based Access Control 菜单,点 Delegations。
- 点击 Add。
在 Add delegation 窗口中执行以下操作:
- 命名新的委托规则。
- 通过选择复选框来设置权限,指示用户是否有权查看给定的属性(读取),并添加或更改给定的属性(写入)。
- 在 User group 下拉菜单中选择 被授予权限的组,来查看或编辑成员组中的用户条目。
- 在 Member user group 下拉菜单中,选择 其条目可以被委派组的成员编辑 的组。
- 在属性框中,按您要授予权限的属性选择复选框。
- 单击 Add 按钮,以保存新的委托规则。