Red Hat Training

A Red Hat training course is available for RHEL 8

第 20 章 使用 Ansible playbook 管理 IdM 中的自助服务规则

本节介绍 Identity Management(IdM)中的自助服务规则,并介绍如何使用 Ansible playbook 创建和编辑自助服务访问规则。自助服务访问控制规则允许 IdM 实体在其 IdM 目录服务器条目上执行指定操作。

本节涵盖了以下主题:

20.1. IdM 中的自助服务访问控制

自助服务访问控制规则定义 Identity Management(IdM)实体可以在其 IdM 目录服务器条目上执行的操作:例如,IdM 用户能够更新自己的密码。

这种控制方法允许经过身份验证的 IdM 实体编辑其 LDAP 条目中的特定属性,但不允许对整个条目 添加 或删除 操作。

警告

使用自助服务访问控制规则时要小心: 不当配置访问控制规则可能会意外地提升实体的特权。