第 20 章 使用 CLI 管理 IdM 中的自助服务规则
了解身份管理(IdM)中的自助服务规则以及如何在命令行(CLI)上创建和编辑自助服务访问规则。
20.1. IdM 中的自助服务访问控制 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
自助服务访问控制规则定义 Identity Management (IdM) 实体可以在其 IdM 目录服务器条目上执行的操作:例如,IdM 用户能够更新自己的密码。
这种控制方法允许经过身份验证的 IdM 实体编辑其 LDAP 条目中的特定属性,但不允许对整个条目的 add
或 delete
操作。
警告
使用自助服务访问控制规则时要小心:不当配置访问控制规则可能会意外地提升实体的特权。