46.4. 添加 HBAC 服务组
HBAC 服务组可以简化 HBAC 规则管理。例如,您可以添加整个服务组,而不是将单个服务添加到 HBAC 规则中。
46.4.1. 在 IdM WebUI 中添加 HBAC 服务组 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
要在 IdM WebUI 中添加 HBAC 服务组,请按照以下概述的步骤操作。
流程
- 选择 Policy>Host-Based Access Control>HBAC Service Groups。
- 点 添加 HBAC 服务组。
- 输入服务组的名称,然后点 。
- 在服务组配置页面中,点 将 HBAC 服务添加为组的成员。
46.4.2. 在 IdM CLI 中添加 HBAC 服务组 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
要在 IdM CLI 中添加 HBAC 服务组,请按照以下概述的步骤操作。
流程
在终端中使用
ipa hbacsvcgroup-add
命令来添加 HBAC 服务组。例如,要添加名为 login 的组:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用
ipa hbacsvcgroup-add-member
命令将 HBAC 服务添加为组的成员。例如,将sshd
服务添加到 login 组中:Copy to Clipboard Copied! Toggle word wrap Toggle overflow