Jump To Close Expand all Collapse all Table of contents IdM ユーザー、グループ、ホスト、およびアクセス制御ルールの管理 多様性を受け入れるオープンソースの強化 Red Hat ドキュメントへのフィードバック (英語のみ) 1. IdM コマンドラインユーティリティーの概要 Expand section "1. IdM コマンドラインユーティリティーの概要" Collapse section "1. IdM コマンドラインユーティリティーの概要" 1.1. IPA コマンドラインインターフェイスとは 1.2. IPA のヘルプとは 1.3. IPA ヘルプトピックの使用 1.4. IPA help コマンドの使用 1.5. IPA コマンドの構造 1.6. IPA コマンドを使用した IdM へのユーザーアカウントの追加 1.7. IPA コマンドで IdM のユーザーアカウントの変更 1.8. IdM ユーティリティーに値をリスト形式で提供する方法 1.9. IdM ユーティリティーで特殊文字を使用する方法 2. コマンドラインでユーザーアカウントの管理 Expand section "2. コマンドラインでユーザーアカウントの管理" Collapse section "2. コマンドラインでユーザーアカウントの管理" 2.1. ユーザーのライフサイクル 2.2. コマンドラインを使用したユーザーの追加 2.3. コマンドラインでユーザーのアクティベート 2.4. コマンドラインでユーザーの保存 2.5. コマンドラインを使用したユーザーの削除 2.6. コマンドラインでユーザーの復元 3. IdM Web UI でユーザーアカウントの管理 Expand section "3. IdM Web UI でユーザーアカウントの管理" Collapse section "3. IdM Web UI でユーザーアカウントの管理" 3.1. ユーザーのライフサイクル 3.2. Web UI でユーザーの追加 3.3. IdM Web UI でステージユーザーのアクティベート 3.4. Web UI でのユーザーアカウントの無効化 3.5. Web UI でユーザーアカウントの有効化 3.6. IdM Web UI でアクティブなユーザーの保存 3.7. IdM Web UI でユーザーの復元 3.8. IdM Web UI でユーザーの削除 4. Ansible Playbook を使用したユーザーアカウントの管理 Expand section "4. Ansible Playbook を使用したユーザーアカウントの管理" Collapse section "4. Ansible Playbook を使用したユーザーアカウントの管理" 4.1. ユーザーのライフサイクル 4.2. Ansible Playbook を使用して IdM ユーザーを存在させる手順 4.3. Ansible Playbook を使用して IdM ユーザーを複数存在させる手順 4.4. Ansible Playbook を使用して JSON ファイルに指定してある複数の IdM ユーザーを存在させる手順 4.5. Ansible Playbook を使用してユーザーが存在しないことを確認する手順 4.6. 関連情報 5. IdM でのユーザーパスワードの管理 Expand section "5. IdM でのユーザーパスワードの管理" Collapse section "5. IdM でのユーザーパスワードの管理" 5.1. IdM ユーザーパスワードは誰がどのように変更するのか 5.2. IdM Web UI でのユーザーパスワードの変更 5.3. IdM Web UI での別のユーザーのパスワードのリセット 5.4. Directory Manager ユーザーパスワードのリセット 5.5. IdM CLI でのユーザーパスワードの変更または別のユーザーのパスワードのリセット 5.6. 次回のログイン時にパスワード変更を求められることなく、IdM でパスワードリセットを有効にする 5.7. IdM ユーザーのアカウントがロックされているかどうかの確認 5.8. IIdM でのパスワード失敗後のユーザーアカウントのロック解除 5.9. IdM のユーザーに対する、最後に成功した Kerberos 認証の追跡の有効化 6. IdM パスワードポリシーの定義 Expand section "6. IdM パスワードポリシーの定義" Collapse section "6. IdM パスワードポリシーの定義" 6.1. パスワードポリシーとは 6.2. IdM のパスワードポリシー 6.3. Ansible Playbook を使用して IdM にパスワードポリシーを存在させる手順 6.4. IdM での追加のパスワードポリシーオプション 6.5. IdM グループへの追加のパスワードポリシーオプションの適用 6.6. Ansible Playbook を使用して追加のパスワードポリシーオプションを IdM グループに適用する 7. パスワード失効に関する通知の管理 Expand section "7. パスワード失効に関する通知の管理" Collapse section "7. パスワード失効に関する通知の管理" 7.1. Expiring Password Notification (EPN) ツールの概要 7.2. Expiring Password Notification ツールのインストール 7.3. EPN ツールを実行してパスワードが失効するユーザーへのメール送信 7.4. ipa-epn.timer を有効にして、パスワードが失効する全ユーザーへのメールの送信 7.5. Expiring Password Notification (EPN) のメールテンプレートの変更 8. IdM クライアントの IdM ユーザーへの sudo アクセスの許可 Expand section "8. IdM クライアントの IdM ユーザーへの sudo アクセスの許可" Collapse section "8. IdM クライアントの IdM ユーザーへの sudo アクセスの許可" 8.1. IdM クライアントの sudo アクセス 8.2. CLI での IdM クライアントの IdM ユーザーへの sudo アクセス許可 8.3. AD での IdM クライアントの IdM ユーザーへの sudo アクセス許可 8.4. IdM Web UI を使用した IdM クライアントでの IdM ユーザーへの sudo アクセス権の付与 8.5. IdM クライアントでサービスアカウントとしてコマンドを実行する CLI での sudo ルールの作成 8.6. IdM クライアントでサービスアカウントとしてコマンドを実行する IdM WebUI での sudo ルールの作成 8.7. IdM クライアントでの sudo の GSSAPI 認証の有効化 8.8. IdM クライアントでの GSSAPI 認証の有効化および sudo の Kerberos 認証インジケーターの有効化 8.9. PAM サービスの GSSAPI 認証を制御する SSSD オプション 8.10. sudo の GSSAPI 認証のトラブルシューティング 8.11. Ansible Playbook を使用して IdM クライアントでの IdM ユーザーの sudo アクセスを確認する 9. ldapmodify を使用した IdM ユーザーの外部管理 Expand section "9. ldapmodify を使用した IdM ユーザーの外部管理" Collapse section "9. ldapmodify を使用した IdM ユーザーの外部管理" 9.1. IdM ユーザーアカウントを外部で管理するためのテンプレート 9.2. IdM グループアカウントを外部で管理するためのテンプレート 9.3. ldapmodify コマンドの対話的な使用 9.4. ldapmodify での IdM ユーザーの保存 10. ldapsearch コマンドを使用した IdM エントリーの検索 Expand section "10. ldapsearch コマンドを使用した IdM エントリーの検索" Collapse section "10. ldapsearch コマンドを使用した IdM エントリーの検索" 10.1. ldapsearch コマンドの使用 10.2. ldapsearch フィルターの使用 11. ユーザーの外部プロビジョニングのための IdM 設定 Expand section "11. ユーザーの外部プロビジョニングのための IdM 設定" Collapse section "11. ユーザーの外部プロビジョニングのための IdM 設定" 11.1. ステージユーザーアカウントの自動アクティベーションに向けた IdM アカウントの準備 11.2. IdM ステージユーザーアカウントの自動アクティベーションの設定 11.3. LDIF ファイルで定義されている IdM ステージユーザーの追加 11.4. ldapmodify を使用した CLI からの IdM ステージユーザーの直接追加 11.5. 関連情報 12. PAC 情報による Kerberos セキュリティーの強化 Expand section "12. PAC 情報による Kerberos セキュリティーの強化" Collapse section "12. PAC 情報による Kerberos セキュリティーの強化" 12.1. IdM での特権属性証明書 (PAC) の使用 12.2. IdM でのセキュリティー識別子 (SID) の有効化 13. Kerberos チケットポリシーの管理 Expand section "13. Kerberos チケットポリシーの管理" Collapse section "13. Kerberos チケットポリシーの管理" 13.1. IdM KDC のロール 13.2. IdM Kerberos チケットポリシータイプ 13.3. Kerberos 認証インジケーター 13.4. IdM サービスの認証インジケーターの有効化 Expand section "13.4. IdM サービスの認証インジケーターの有効化" Collapse section "13.4. IdM サービスの認証インジケーターの有効化" 13.4.1. IdM サービスエントリーおよびその Kerberos キータブの作成 13.4.2. IdM CLI を使用した IdM サービスへの認証インジケーターの関連付け 13.4.3. IdM Web UI を使用した IdM サービスへの認証インジケーターの関連付け 13.4.4. IdM サービスの Kerberos サービスチケットの取得 13.4.5. 関連情報 13.5. グローバルチケットライフサイクルポリシーの設定 13.6. 認証インジケーターごとのグローバルチケットポリシーの設定 13.7. ユーザーのデフォルトチケットポリシーの設定 13.8. ユーザーの個別認証インジケーターチケットポリシーの設定 13.9. krbtpolicy-mod コマンドの認証インジケーターオプション 14. IdM Kerberos キータブファイルの維持 Expand section "14. IdM Kerberos キータブファイルの維持" Collapse section "14. IdM Kerberos キータブファイルの維持" 14.1. Identity Management が Kerberos キータブファイルを使用する方法 14.2. Kerberos キータブファイルが IdM データベースと同期していることの確認 14.3. IdM Kerberos キータブファイルとその内容のリスト 14.4. IdM マスターキーの暗号化タイプの表示 15. IdM での KDC プロキシーの使用 Expand section "15. IdM での KDC プロキシーの使用" Collapse section "15. IdM での KDC プロキシーの使用" 15.1. KKDCP を使用するための IdM クライアントの設定 15.2. IdM サーバーで KKDCP が有効になっていることの確認 15.3. IdM サーバーでの KDCP の無効化 15.4. IdM サーバーでの KDCP の再有効化 15.5. KKDCP サーバー I の設定 15.6. KKDCP サーバー II の設定 16. CLI を使用した IdM でのセルフサービスルールの管理 Expand section "16. CLI を使用した IdM でのセルフサービスルールの管理" Collapse section "16. CLI を使用した IdM でのセルフサービスルールの管理" 16.1. IdM でのセルフサービスアクセス制御 16.2. CLI を使用したセルフサービスルールの作成 16.3. CLI を使用したセルフサービスルールの編集 16.4. CLI を使用したセルフサービスルールの削除 17. IdM Web UI を使用したセルフサービスルールの管理 Expand section "17. IdM Web UI を使用したセルフサービスルールの管理" Collapse section "17. IdM Web UI を使用したセルフサービスルールの管理" 17.1. IdM でのセルフサービスアクセス制御 17.2. IdM Web UI を使用したセルフサービスルールの作成 17.3. IdM Web UI を使用したセルフサービスルールの編集 17.4. IdM Web UI を使用したセルフサービスルールの削除 18. Ansible Playbook を使用した IdM でのセルフサービスルールの管理 Expand section "18. Ansible Playbook を使用した IdM でのセルフサービスルールの管理" Collapse section "18. Ansible Playbook を使用した IdM でのセルフサービスルールの管理" 18.1. IdM でのセルフサービスアクセス制御 18.2. Ansible を使用してセルフサービスルールを存在させる手順 18.3. Ansible を使用してセルフサービスルールがないことを確認する手順 18.4. Ansible を使用してセルフサービスルールに固有の属性を含める手順 18.5. Ansible を使用してセルフサービスルールに固有の属性を含めいないようにする手順 19. IdM CLI でのユーザーグループの管理 Expand section "19. IdM CLI でのユーザーグループの管理" Collapse section "19. IdM CLI でのユーザーグループの管理" 19.1. IdM のさまざまなグループタイプ 19.2. 直接および間接のグループメンバー 19.3. IdM CLI を使用したユーザーグループの追加 19.4. IdM CLI を使用したユーザーグループの検索 19.5. IdM CLI を使用したユーザーグループの削除 19.6. IdM CLI でユーザーグループにメンバーの追加 19.7. ユーザープライベートグループなしでユーザーの追加 Expand section "19.7. ユーザープライベートグループなしでユーザーの追加" Collapse section "19.7. ユーザープライベートグループなしでユーザーの追加" 19.7.1. ユーザープライベートグループのないユーザー 19.7.2. プライベートグループがグローバルに有効になっている場合にユーザープライベートグループのないユーザーを追加 19.7.3. すべてのユーザーに対してユーザープライベートグループをグローバルに無効にする 19.7.4. ユーザープライベートグループがグローバルで無効になっている場合のユーザーの追加 19.8. IdM CLI を使用して IdM ユーザーグループにメンバーマネージャーとしてユーザーまたはグループを追加する手順 19.9. IdM CLI を使用したグループメンバーの表示 19.10. IdM CLI を使用してユーザーグループからメンバーを削除 19.11. IdM CLI を使用してユーザーまたはグループを IdM ユーザーグループのメンバーマネージャーから取り消す手順 19.12. IdM でのローカルグループとリモートグループのグループマージの有効化 20. IdM Weg UI でのユーザーグループの管理 Expand section "20. IdM Weg UI でのユーザーグループの管理" Collapse section "20. IdM Weg UI でのユーザーグループの管理" 20.1. IdM のさまざまなグループタイプ 20.2. 直接および間接のグループメンバー 20.3. IdM Web UI を使用したユーザーグループの追加 20.4. IdM Web UI を使用したユーザーグループの削除 20.5. IdM Web UI でユーザーグループにメンバーの追加 20.6. Web UI を使用して IdM ユーザーグループにメンバーマネージャーとしてユーザーまたはグループを追加する手順 20.7. IdM Web UI を使用したグループメンバーの表示 20.8. IdM Web UI を使用してユーザーグループからメンバーの削除 20.9. Web UI を使用してユーザーまたはグループを IdM ユーザーグループのメンバーマネージャーから取り消す手順 21. Ansible Playbook を使用したユーザーグループの管理 Expand section "21. Ansible Playbook を使用したユーザーグループの管理" Collapse section "21. Ansible Playbook を使用したユーザーグループの管理" 21.1. IdM のさまざまなグループタイプ 21.2. 直接および間接のグループメンバー 21.3. Ansible Playbook を使用して IdM グループおよびグループメンバーの存在を確認する 21.4. Ansible を使用して単一のタスクで複数の IdM グループを追加する 21.5. Ansible を使用して AD ユーザーが IdM を管理できるようにする手順 21.6. Ansible Playbook を使用して IdM ユーザーグループにメンバーマネージャーを存在させる手順 21.7. Ansible Playbook を使用して IdM ユーザーグループにメンバーマネージャーを存在させないようにする手順 22. IdM CLI を使用したグループメンバーシップの自動化 Expand section "22. IdM CLI を使用したグループメンバーシップの自動化" Collapse section "22. IdM CLI を使用したグループメンバーシップの自動化" 22.1. 自動グループメンバーシップの利点 22.2. automember ルール 22.3. IdM CLI を使用した automember ルールの追加 22.4. IdM CLI を使用した automember ルールへの条件追加 22.5. IdM CLI を使用した既存の automember ルールの表示 22.6. IdM CLI を使用した automember ルールの削除 22.7. IdM CLI を使用した automember ルールからの条件削除 22.8. IdM CLI を使用した automember ルールの既存のエントリーへの適用 22.9. デフォルトの automember グループの設定 23. IdM Web UI を使用したグループメンバーシップの自動化 Expand section "23. IdM Web UI を使用したグループメンバーシップの自動化" Collapse section "23. IdM Web UI を使用したグループメンバーシップの自動化" 23.1. 自動グループメンバーシップの利点 23.2. automember ルール 23.3. IdM Web UI を使用した automember ルールの追加 23.4. IdM Web UI を使用した automember ルールへの条件の追加 23.5. IdM Web UI を使用した既存の automember ルールおよび条件の表示 23.6. IdM Web UI を使用した automember ルールの削除 23.7. IdM Web UI を使用した automember ルールからの条件削除 23.8. IdM Web UI を使用した automember ルールの既存エントリーへの適用 Expand section "23.8. IdM Web UI を使用した automember ルールの既存エントリーへの適用" Collapse section "23.8. IdM Web UI を使用した automember ルールの既存エントリーへの適用" 23.8.1. 全ユーザーまたは全ホストの自動メンバーシップの再構築 23.8.2. ユーザーまたはホスト 1 つに対する自動メンバーシップの再構築 23.9. IdM Web UI を使用したデフォルトのユーザーグループの設定 23.10. IdM Web UI を使用したデフォルトのホストグループの設定 24. Ansible を使用した IdM のグループメンバーシップの自動化 Expand section "24. Ansible を使用した IdM のグループメンバーシップの自動化" Collapse section "24. Ansible を使用した IdM のグループメンバーシップの自動化" 24.1. IdM 管理用の Ansible コントロールノードの準備 24.2. Ansible を使用した IdM ユーザーグループの automember ルールが存在することの確認 24.3. Ansible を使用した、IdM ユーザーグループの automember ルールに指定した条件が存在することの確認 24.4. Ansible を使用した IdM ユーザーグループの automember ルールに条件がないことの確認 24.5. Ansible を使用した IdM ユーザーグループの automember ルールがないことの確認 24.6. Ansible を使用した IdM ホストグループの automember ルールに条件が存在することの確認 24.7. 関連情報 25. IdM CLI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順 Expand section "25. IdM CLI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" Collapse section "25. IdM CLI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" 25.1. 委譲ルール 25.2. IdM CLI を使用した委譲ルールの作成 25.3. IdM CLI を使用した既存の委譲ルールの表示 25.4. IdM CLI を使用した委譲ルールの変更 25.5. IdM CLI を使用した委譲ルールの削除 26. Web UI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順 Expand section "26. Web UI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" Collapse section "26. Web UI を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" 26.1. 委譲ルール 26.2. IdM WebUI を使用した委譲ルールの作成 26.3. IdM WebUI を使用した既存の委譲ルールの表示 26.4. IdM WebUI を使用した委譲ルールの変更 26.5. IdM WebUI を使用した委譲ルールの削除 27. Ansible Playbook を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順 Expand section "27. Ansible Playbook を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" Collapse section "27. Ansible Playbook を使用してユーザーグループにパーミッションを委譲してユーザーを管理する手順" 27.1. 委譲ルール 27.2. IdM の Ansible インベントリーファイルの作成 27.3. Ansible を使用して委譲ルールを存在させる手順 27.4. Ansible を使用して委譲ルールがないことを確認する手順 27.5. Ansible を使用して委譲ルールに特定の属性を含める手順 27.6. Ansible を使用して委譲ルールに特定の属性を含めないようにする手順 28. CLI で IdM でのロールベースのアクセス制御の管理 Expand section "28. CLI で IdM でのロールベースのアクセス制御の管理" Collapse section "28. CLI で IdM でのロールベースのアクセス制御の管理" 28.1. IdM のロールベースのアクセス制御 Expand section "28.1. IdM のロールベースのアクセス制御" Collapse section "28.1. IdM のロールベースのアクセス制御" 28.1.1. IdM のパーミッション 28.1.2. デフォルトの管理パーミッション 28.1.3. IdM の特権 28.1.4. IdM のロール 28.1.5. Identity Management で事前定義されたロール 28.2. CLI での IdM パーミッションの管理 28.3. 既存のパーミッションのコマンドオプション 28.4. CLI での IdM 権限の管理 28.5. 既存の特権のコマンドオプション 28.6. CLI での IdM ロールの管理 28.7. 既存ロールのコマンドオプション 29. IdM Web UI を使用したロールベースのアクセス制御の管理 Expand section "29. IdM Web UI を使用したロールベースのアクセス制御の管理" Collapse section "29. IdM Web UI を使用したロールベースのアクセス制御の管理" 29.1. IdM のロールベースのアクセス制御 Expand section "29.1. IdM のロールベースのアクセス制御" Collapse section "29.1. IdM のロールベースのアクセス制御" 29.1.1. IdM のパーミッション 29.1.2. デフォルトの管理パーミッション 29.1.3. IdM の特権 29.1.4. IdM のロール 29.1.5. Identity Management で事前定義されたロール 29.2. IdM Web UI でのパーミッションの管理 29.3. IdM WebUI での特権の管理 29.4. IdM Web UI でのロールの管理 30. Ansible Playbook を使用して IdM を管理する環境の準備 31. Ansible Playbook を使用した IdM でのロールベースアクセス制御の管理 Expand section "31. Ansible Playbook を使用した IdM でのロールベースアクセス制御の管理" Collapse section "31. Ansible Playbook を使用した IdM でのロールベースアクセス制御の管理" 31.1. IdM のパーミッション 31.2. デフォルトの管理パーミッション 31.3. IdM の特権 31.4. IdM のロール 31.5. Identity Management で事前定義されたロール 31.6. Ansible を使用して特権のある IdM RBAC ロールを存在させる手順 31.7. Ansible を使用して IdM RBAC ロールを設定しないようにする手順 31.8. Ansible を使用して、ユーザーグループに IdM RBAC ロールを割り当てる手順 31.9. Ansible を使用して特定のユーザーに IdM RBAC ロールが割り当てられないようにする手順 31.10. Ansible を使用してサービスを IdM RBAC ロールに所属させるように設定する手順 31.11. Ansible を使用してホストを IdM RBAC ロールに所属させるように設定する手順 31.12. Ansible を使用してホストグループを IdM RBAC ロールに所属させるように設定する手順 32. Ansible Playbook を使用した RBAC 権限の管理 Expand section "32. Ansible Playbook を使用した RBAC 権限の管理" Collapse section "32. Ansible Playbook を使用した RBAC 権限の管理" 32.1. Ansible を使用してカスタムの IdM RBAC 特権を存在させる手順 32.2. Ansible を使用してカスタムの IdM RBAC 特権にメンバーパーミッションを存在させる手順 32.3. Ansible を使用して IdM RBAC 特権にパーミッションが含まれないようにする手順 32.4. Ansible を使用してカスタムの IdM RBAC 権限の名前を変更する手順 32.5. Ansible を使用して IdM RBAC 特権が含まれないようにする手順 32.6. 関連情報 33. Ansible Playbook を使用した IdM での RBAC パーミッションの管理 Expand section "33. Ansible Playbook を使用した IdM での RBAC パーミッションの管理" Collapse section "33. Ansible Playbook を使用した IdM での RBAC パーミッションの管理" 33.1. Ansible を使用して RBAC パーミッションを存在させる手順 33.2. Ansible を使用して属性を含めて RBAC パーミッションを追加する手順 33.3. Ansible を使用して RBAC パーミッションをバインドする手順 33.4. Ansible を使用して属性を IdM RBAC パーミッションをメンバーにする手順 33.5. Ansible を使用して属性が IdM RBAC パーミッションのメンバーに含まれないようにする手順 33.6. Ansible を使用して IdM RBAC パーミッションの名前を変更する手順 33.7. 関連情報 34. ID ビューを使用した IdM クライアントのユーザー属性値をオーバーライドする Expand section "34. ID ビューを使用した IdM クライアントのユーザー属性値をオーバーライドする" Collapse section "34. ID ビューを使用した IdM クライアントのユーザー属性値をオーバーライドする" 34.1. ID ビュー 34.2. ID ビューが SSSD パフォーマンスに対して与える可能性のある悪影響 34.3. ID ビューがオーバーライドできる属性 34.4. ID ビューのコマンドのヘルプの取得 34.5. ID ビューを使用して、特定のホストにある IdM ユーザーのログイン名をオーバーライドする 34.6. IdM ID ビューの変更 34.7. IdM クライアントで IdM ユーザーのホームディレクトリーをオーバーライドする ID ビューの追加 34.8. IdM ホストグループへの ID ビューの適用 34.9. NIS ドメインの Identity Management への移行 35. Active Directory ユーザーの ID ビューの使用 Expand section "35. Active Directory ユーザーの ID ビューの使用" Collapse section "35. Active Directory ユーザーの ID ビューの使用" 35.1. デフォルト信頼ビューの仕組み 35.2. デフォルト信頼ビューの変更による AD ユーザーのグローバル属性の定義 35.3. IdM クライアントの AD ユーザーのデフォルト信頼ビューの属性を ID ビューでオーバーライドする。 35.4. IdM ホストグループへの ID ビューの適用 36. ID 範囲を手動で調整 Expand section "36. ID 範囲を手動で調整" Collapse section "36. ID 範囲を手動で調整" 36.1. ID 範囲 36.2. 自動 ID 範囲の割り当て 36.3. サーバーインストール時の IdM ID 範囲の手動割り当て 36.4. 新しい IdM ID 範囲の追加 36.5. IdM ID 範囲におけるセキュリティーおよび相対識別子のロール 36.6. Ansible を使用して新規ローカル IdM ID 範囲を追加する方法 36.7. AD への信頼を削除した後の ID 範囲の削除 36.8. 現在割り当てられている DNA ID 範囲の表示 36.9. 手動による ID 範囲の割り当て 36.10. DNA ID 範囲の手動割り当て 37. subID 範囲の手動管理 Expand section "37. subID 範囲の手動管理" Collapse section "37. subID 範囲の手動管理" 37.1. IdM CLI を使用した subID 範囲の生成 37.2. IdM WebUI インターフェイスを使用した subID 範囲の生成 37.3. IdM CLI を使用した既存の subID 範囲の管理 37.4. getsubid コマンドを使用して subID 範囲をリスト表示する 38. IdM CLI でのホストの管理 Expand section "38. IdM CLI でのホストの管理" Collapse section "38. IdM CLI でのホストの管理" 38.1. IdM のホスト 38.2. ホスト登録 38.3. ホストの登録に必要なユーザー権限 38.4. IdM ホストとユーザーの登録と認証: 比較 38.5. ホスト操作 38.6. IdM LDAP のホストエントリー 38.7. IdM CLI で IdM ホストエントリーの追加 38.8. IdM CLI でホストエントリーの削除 38.9. Identity Management クライアントの再登録 Expand section "38.9. Identity Management クライアントの再登録" Collapse section "38.9. Identity Management クライアントの再登録" 38.9.1. IdM におけるクライアントの再登録 38.9.2. ユーザー認証情報でクライアントの再登録: 対話的な再登録 38.9.3. クライアントのキータブでクライアントの再登録: 非対話的な再登録 38.9.4. インストール後の Identity Management クライアントのテスト 38.10. Identity Management クライアントシステムの名前の変更 Expand section "38.10. Identity Management クライアントシステムの名前の変更" Collapse section "38.10. Identity Management クライアントシステムの名前の変更" 38.10.1. 名前を変更するための IdM クライアントの準備 38.10.2. Identity Management クライアントのアンインストール 38.10.3. ホストシステムの名前変更 38.10.4. サービスの再追加、証明書の再生成、およびホストグループの再追加 38.11. ホストエントリーの無効化と再有効化 Expand section "38.11. ホストエントリーの無効化と再有効化" Collapse section "38.11. ホストエントリーの無効化と再有効化" 38.11.1. ホストの無効化 38.11.2. ホストの再有効化 39. IdM Web UI でホストエントリーの追加 Expand section "39. IdM Web UI でホストエントリーの追加" Collapse section "39. IdM Web UI でホストエントリーの追加" 39.1. IdM のホスト 39.2. ホスト登録 39.3. ホストの登録に必要なユーザー権限 39.4. IdM ホストとユーザーの登録と認証: 比較 39.5. IdM LDAP のホストエントリー 39.6. Web UI でのホストエントリーの追加 40. Ansible Playbook を使用したホストの管理 Expand section "40. Ansible Playbook を使用したホストの管理" Collapse section "40. Ansible Playbook を使用したホストの管理" 40.1. Ansible Playbook を使用して FQDN が指定された IdM ホストエントリーを存在させる手順 40.2. Ansible Playbook を使用して DNS 情報など IdM ホストエントリーを存在させる手順 40.3. Ansible Playbook を使用して無作為のパスワードが指定された IdM ホストエントリーを複数存在させる手順 40.4. Ansible Playbook を使用して複数の IP アドレスが指定された IdM ホストエントリーを存在させる手順 40.5. Ansible Playbook を使用して IdM ホストエントリーがないことを確認する手順 40.6. 関連情報 41. IdM CLI を使用したホストグループの管理 Expand section "41. IdM CLI を使用したホストグループの管理" Collapse section "41. IdM CLI を使用したホストグループの管理" 41.1. IdM のホストグループ 41.2. CLI での IdM ホストグループの表示 41.3. CLI を使用した IdM ホストグループの作成 41.4. CLI での IdM ホストグループの削除 41.5. CLI での IdM ホストグループメンバーの追加 41.6. CLI での IdM ホストグループメンバーの削除 41.7. CLI を使用した IdM ホストグループメンバーマネージャーの追加 41.8. CLI での IdM ホストグループメンバーマネージャーの削除 42. IdM Web UI を使用したホストグループの管理 Expand section "42. IdM Web UI を使用したホストグループの管理" Collapse section "42. IdM Web UI を使用したホストグループの管理" 42.1. IdM のホストグループ 42.2. IdM Web UI でのホストグループの表示 42.3. IdM Web UI でのホストグループの作成 42.4. IdM Web UI でのホストグループの削除 42.5. IdM Web UI でのホストグループメンバーの追加 42.6. IdM Web UI でのホストグループメンバーの削除 42.7. Web UI を使用した IdM ホストグループメンバーマネージャーの追加 42.8. Web UI を使用した IdM ホストグループメンバーマネージャーの削除 43. Ansible Playbook を使用したホストグループの管理 Expand section "43. Ansible Playbook を使用したホストグループの管理" Collapse section "43. Ansible Playbook を使用したホストグループの管理" 43.1. IdM のホストグループ 43.2. Ansible Playbook を使用して IdM ホストグループを存在させる手順 43.3. Ansible Playbook を使用して IdM ホストグループにホストを存在させる手順 43.4. Ansible Playbook を使用した IdM ホストグループのネスト化 43.5. Ansible Playbook を使用して IdM ホストグループにメンバーマネージャーを存在させる手順 43.6. Ansible Playbook を使用して IdM ホストグループにホストを存在させないようにする方法 43.7. Ansible Playbook を使用して IdM ホストグループに、ネスト化されたホストグループを存在させないようにする方法 43.8. Ansible Playbook を使用して IdM ホストグループを存在させないようにする方法 43.9. Ansible Playbook を使用して IdM ホストグループからホストを存在させないようにする方法 44. ホストベースのアクセス制御ルールの設定 Expand section "44. ホストベースのアクセス制御ルールの設定" Collapse section "44. ホストベースのアクセス制御ルールの設定" 44.1. WebUI を使用した IdM ドメインでの HBAC ルールの設定 Expand section "44.1. WebUI を使用した IdM ドメインでの HBAC ルールの設定" Collapse section "44.1. WebUI を使用した IdM ドメインでの HBAC ルールの設定" 44.1.1. IdM WebUI での HBAC ルールの作成 44.1.2. IdM WebUI での HBAC ルールのテスト 44.1.3. IdM WebUI での HBAC ルールの無効化 44.2. CLI を使用した IdM ドメインでの HBAC ルールの設定 Expand section "44.2. CLI を使用した IdM ドメインでの HBAC ルールの設定" Collapse section "44.2. CLI を使用した IdM ドメインでの HBAC ルールの設定" 44.2.1. IdM CLI での HBAC ルールの作成 44.2.2. IdM CLI での HBAC ルールのテスト 44.2.3. IdM CLI での HBAC ルールの無効化 44.3. カスタム HBAC サービス用の HBAC サービスエントリーの追加 Expand section "44.3. カスタム HBAC サービス用の HBAC サービスエントリーの追加" Collapse section "44.3. カスタム HBAC サービス用の HBAC サービスエントリーの追加" 44.3.1. IdM WebUI でのカスタム HBAC サービス用の HBAC サービスエントリーの追加 44.3.2. IdM CLI でのカスタム HBAC サービスの HBAC サービスエントリーの追加 44.4. HBAC サービスグループの追加 Expand section "44.4. HBAC サービスグループの追加" Collapse section "44.4. HBAC サービスグループの追加" 44.4.1. IdM WebUI での HBAC サービスグループの追加 44.4.2. IdM CLI での HBAC サービスグループの追加 45. Ansible Playbook を使用して IdM にホストベースのアクセス制御ルールを存在させる手順 Expand section "45. Ansible Playbook を使用して IdM にホストベースのアクセス制御ルールを存在させる手順" Collapse section "45. Ansible Playbook を使用して IdM にホストベースのアクセス制御ルールを存在させる手順" 45.1. IdM のホストベースのアクセス制御ルール 45.2. Ansible Playbook を使用して IdM に HBAC ルールを存在させる手順 46. ユーザーとホストの SSH 公開鍵の管理 Expand section "46. ユーザーとホストの SSH 公開鍵の管理" Collapse section "46. ユーザーとホストの SSH 公開鍵の管理" 46.1. SSH 鍵の形式 46.2. IdM と OpenSSH 46.3. SSH 鍵の生成 46.4. ホストの SSH 公開鍵の管理 Expand section "46.4. ホストの SSH 公開鍵の管理" Collapse section "46.4. ホストの SSH 公開鍵の管理" 46.4.1. IdM Web UI を使用したホストの SSH 鍵のアップロード 46.4.2. IdM CLI を使用したホストの SSH 鍵のアップロード 46.4.3. IdM Web UI を使用したホストの SSH 鍵の削除 46.4.4. IdM CLI を使用したホストの SSH 鍵の削除 46.5. ユーザーの SSH 公開鍵の管理 Expand section "46.5. ユーザーの SSH 公開鍵の管理" Collapse section "46.5. ユーザーの SSH 公開鍵の管理" 46.5.1. IdM Web UI を使用したユーザーの SSH 鍵のアップロード 46.5.2. IdM CLI を使用したユーザーの SSH 鍵のアップロード 46.5.3. IdM Web UI を使用したユーザーの SSH 鍵の削除 46.5.4. IdM CLI を使用したユーザーの SSH 鍵の削除 47. ドメイン解決順序を設定して AD ユーザーの短縮名を解決する手順 Expand section "47. ドメイン解決順序を設定して AD ユーザーの短縮名を解決する手順" Collapse section "47. ドメイン解決順序を設定して AD ユーザーの短縮名を解決する手順" 47.1. ドメイン解決順序の仕組み 47.2. IdM サーバーでのグローバルドメイン解決順序設定 47.3. IdM サーバーの ID ビューのドメイン解決順序設定 47.4. IdM クライアントの SSSD でのドメイン解決順序設定 47.5. 関連情報 48. IdM での AD ユーザープリンシパル名を使用した認証の有効化 Expand section "48. IdM での AD ユーザープリンシパル名を使用した認証の有効化" Collapse section "48. IdM での AD ユーザープリンシパル名を使用した認証の有効化" 48.1. IdM で信頼される AD フォレストのユーザープリンシパル名 48.2. AD UPN が IdM で最新であることを確認する手順 48.3. AD UPN 認証問題のトラブルシューティングデータの収集 49. IdM を管理する AD ユーザーの有効化 Expand section "49. IdM を管理する AD ユーザーの有効化" Collapse section "49. IdM を管理する AD ユーザーの有効化" 49.1. AD ユーザーの ID のオーバーライド 49.2. IdM を管理する AD ユーザーを有効にする ID オーバーライドの使用 49.3. Ansible を使用して AD ユーザーが IdM を管理できるようにする手順 49.4. AD ユーザーが IdM CLI で正しいコマンドを実行できることの確認 50. 外部 ID プロバイダーを使用した IdM に対する認証 Expand section "50. 外部 ID プロバイダーを使用した IdM に対する認証" Collapse section "50. 外部 ID プロバイダーを使用した IdM に対する認証" 50.1. IdM を外部 IdP に接続する利点 Expand section "50.1. IdM を外部 IdP に接続する利点" Collapse section "50.1. IdM を外部 IdP に接続する利点" 50.1.1. IdM が外部 IdP を介してログインを組み込む方法 50.2. 外部 ID プロバイダーへの参照の作成 50.3. 外部 IdP への参照の管理 50.4. 外部 IdP 経由での IdM ユーザーの認証を有効にする方法 50.5. IdP ユーザーとして IdM チケット認可チケットを取得する方法 50.6. IdP ユーザーとして SSH 経由で IdM クライアントにログインする方法 50.7. 外部 ID プロバイダーのテンプレートリスト 法律上の通知 Settings Close Language: English 한국어 日本語 简体中文 Français Language: English 한국어 日本語 简体中文 Français Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: English 한국어 日本語 简体中文 Français Language: English 한국어 日本語 简体中文 Français Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF 38.8. IdM CLI でホストエントリーの削除 host-del コマンドを使用して、ホストレコードを削除します。IdM ドメインに DNS が統合されている場合は、--updatedns オプションを使用して、あらゆる種類のホストに関連するレコードを DNS から削除します。 $ ipa host-del --updatedns client1.example.com Previous Next