19.8.9. 管理组
您可以使用 ovirt-aa-jdbc-tool
工具管理内部域中的组帐户。管理组帐户与管理用户帐户类似。如需组选项的完整列表,请运行 ovirt-aaa-jdbc-tool group --help
。本节中提供了常见示例。
创建组
此流程演示了如何创建组帐户,将用户添加到组中,以及查看组的详情。
- 登录到安装 Red Hat Virtualization Manager 的机器。
创建新组:
# ovirt-aaa-jdbc-tool group add group1
将用户添加到组中。用户必须已创建。
# ovirt-aaa-jdbc-tool group-manage useradd group1 --user=test1
注意如需 group-manage 选项的完整列表,请运行
ovirt-aaa-jdbc-tool group-manage --help
。查看组帐户详情:
# ovirt-aaa-jdbc-tool group show group1
- 在管理门户中添加新创建的组,并分配相应的角色和权限。组中的用户继承组的角色和权限。如需更多信息,请参阅 第 19.7.1 节 “添加用户和分配虚拟机门户权限”。
创建嵌套组
此流程演示了如何在组内创建组。
- 登录到安装 Red Hat Virtualization Manager 的机器。
创建第一个组:
# ovirt-aaa-jdbc-tool group add group1
创建第二个组:
# ovirt-aaa-jdbc-tool group add group1-1
将第二个组添加到第一个组中:
# ovirt-aaa-jdbc-tool group-manage groupadd group1 --group=group1-1
- 在管理门户中添加第一个组,并分配相应的角色和权限。如需更多信息,请参阅 第 19.7.1 节 “添加用户和分配虚拟机门户权限”。