31.4. 在 CLI 中管理 IdM 特权
按照以下步骤,使用命令行(CLI)管理身份管理(IdM)特权。
先决条件
- 管理 IdM 或 用户管理员 角色的管理员特权。
- 一个活跃的 Kerberos 票据。详情请参阅 使用 kinit 手动登录到 IdM。
- 现有权限。有关权限的详情,请参阅 在 CLI 中管理 IdM 权限。
流程
使用
ipa privilege-add
命令添加特权条目例如,使用描述添加名为 managing filesystems 的权限:
ipa privilege-add "managing filesystems" --desc="for filesystems"
$ ipa privilege-add "managing filesystems" --desc="for filesystems"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用 privilege-
add-permission 命令为特权
组分配所需的权限例如,要将名为 managing automount 和 managing ftp services 的权限添加到 managing filesystems 特权中:
ipa privilege-add-permission "managing filesystems" --permissions="managing automount" --permissions="managing ftp services"
$ ipa privilege-add-permission "managing filesystems" --permissions="managing automount" --permissions="managing ftp services"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow