第 29 章 将权限委托给用户组,来使用 IdM Web UI 管理用户
委托是 IdM 中的访问控制方法之一,以及自助服务规则和基于角色的访问控制 (RBAC)。您可以使用委托为一组用户分配权限,以管理另一组用户的条目。
有关委派规则常规信息的详情,请参阅 委派规则 部分。
29.1. 使用 IdM WebUI 创建委托规则 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
按照以下流程,使用 IdM WebUI 创建委托规则。
先决条件
-
您已作为
admins
组的成员登录到 IdM Web UI。
流程
- 从 IPA Server>Role-Based Access Control 菜单,点 Delegations。
- 点击 Add。
在 Add delegation 窗口中执行以下操作:
- 命名新的委托规则。
- 通过选择复选框来设置权限,指示用户是否有权查看给定的属性(读取),并添加或更改给定的属性(写入)。
- 在 User group 下拉菜单中选择 被授予权限的组,来查看或编辑成员组中的用户条目。
- 在 Member user group 下拉菜单中,选择 其条目可以被委派组的成员编辑 的组。
- 在属性框中,按您要授予权限的属性选择复选框。
- 单击 Add 按钮,以保存新的委托规则。