Red Hat Training

A Red Hat training course is available for RHEL 8

15.8. Aplicação de regras de membros automáticos às entradas existentes usando IdM CLI

As regras de membro automático se aplicam automaticamente às entradas de usuário e anfitrião criadas após a adição das regras. Elas não são aplicadas retroativamente às entradas que existiam antes de as regras serem adicionadas.

Para aplicar as regras de associação automática às entradas previamente adicionadas, você tem que reconstruir manualmente a associação automática. A reconstrução da associação automática reavalia todas as regras de associação automática existentes e as aplica ou a todas as entradas de usuário ou anfitrião, ou a entradas específicas.

Nota

Reconstruir a associação automática does not remover entradas de usuários ou anfitriões de grupos, mesmo que as entradas não correspondam mais às condições de inclusão do grupo. Para removê-las manualmente, veja Removendo um membro de um grupo de usuários usando o IdM CLI ou Removendo membros do grupo anfitrião IdM usando o CLI.

Pré-requisitos

Procedimento

  • Para reconstruir a associação automática, digite o comando ipa automember-rebuild. Use as seguintes opções para especificar as entradas a serem alvo:

    • Para reconstruir a associação automática para todos os usuários, use a opção --type=group:

      $ ipa automember-rebuild --type=group
      --------------------------------------------------------
      Automember rebuild task finished. Processed (9) entries.
      --------------------------------------------------------
    • Para reconstruir a associação automática para todos os anfitriões, use a opção --type=hostgroup.
    • Para reconstruir a associação automática para um usuário ou usuários específicos, use o --users=target_user opção:

      $ ipa automember-rebuild --users=target_user1 --users=target_user2
      --------------------------------------------------------
      Automember rebuild task finished. Processed (2) entries.
      --------------------------------------------------------
    • Para reconstruir a associação automática para um determinado anfitrião ou anfitriões, use o --hosts=client.idm.example.com opção.