5.4. 在 IdM CLI 中修改用户对象类


此流程描述了如何使用身份管理(IdM) CLI 为将来的 IdM 用户条目修改用户对象类。因此,这些条目的属性与当前用户条目不同。

先决条件

  • 您已启用了 大括号扩展 功能:

    # set -o braceexpand
  • 您以 IdM 管理员身份登录。

步骤

  • 使用 ipa config-mod 命令修改当前的模式。例如,要将 topmailRecipient 对象类添加到未来的用户条目中:

    [bjensen@server ~]$ ipa config-mod --userobjectclasses={person,organizationalperson,inetorgperson,inetuser,posixaccount,krbprincipalaux,krbticketpolicyaux,ipaobject,ipasshuser,mepOriginEntry,top,mailRecipient}

    命令添加 IdM 原生的所有十个用户对象类,以及两个新类 topmailRecipient

    重要

    通过 config-mod 命令传递的信息会覆盖之前的值。如果没有包含 IdM 所需的用户对象类,则后续尝试添加用户条目会失败,并显示对象类违反情况。

    注意

    或者,您可以使用 ipa config-mod --addattr ipauserobjectclasses= <user object class&gt; 命令添加用户对象类。这样,您不会面临在列表中忘记原生 IdM 类的风险。例如,要在不覆盖当前配置的情况下添加 mailRecipient user 对象类,请输入 ipa config-mod --addattr ipauserobjectclasses=mailRecipient。类似地,若要仅删除 mailRecipient 对象类,请输入 ipa config-mod --delattr ipauserobjectclasses=mailRecipient

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.