31.4. 添加 HBAC 服务组
HBAC 服务组可以简化 HBAC 规则管理:您可以添加整个服务组,而不是将个别服务添加到 HBAC 规则中。
要添加 HBAC 服务组,您可以使用:
- IdM Web UI(请参阅 “Web UI:添加 HBAC 服务组”一节)
- 命令行(请参见 “命令行:添加 HBAC 服务组”一节)
Web UI:添加 HBAC 服务组
- 选择
。 - 点添加 HBAC 服务组。
- 输入服务组的名称,然后点。
- 在服务组配置页面中,点将 HBAC 服务添加为组的成员。
图 31.7. 将 HBAC 服务添加到 HBAC 服务组
命令行:添加 HBAC 服务组
- 使用 ipa hbacsvcgroup-add 命令添加一个 HBAC 服务组。例如,要添加名为
login
的组:$ ipa hbacsvcgroup-add Service group name:
login
-------------------------------- Added HBAC service group "login" -------------------------------- Service group name: login - 使用 ipa hbacsvcgroup-add-member 命令将 HBAC 服务添加为组的成员。例如,要将
sshd
服务添加到login
组中:$ ipa hbacsvcgroup-add-member Service group name:
login
[member HBAC service]:sshd
Service group name: login Member HBAC service: sshd ------------------------- Number of members added 1 -------------------------