表 1–1 に、N1 System Manager が自動的に提供するシステムのデフォルトロールを示します。これらシステムのデフォルトロールは、変更できません。ただし、組織および業務上の必要に応じてカスタマイズしたロールをユーザーに作成することができます。
次の表は、ロールの管理に使用するすべての作業およびコマンドをまとめています。
表 1–4 ロール管理の早見表
作業 |
コマンド構文 |
---|---|
create role role privilege privilege |
|
delete role role |
|
add role role privilege privilege |
|
remove role role privilege privilege |
|
show role all |
|
show role role |
|
show user all |
|
show privilege all |
これらのコマンドの詳細については、『Sun N1 System Manager 1.1 コマンド行レファレンスマニュアル』を参照してください。
N1 System Manager にログインします。
詳細は、「N1 System Manager のコマンド行にアクセスする」を参照してください。
1 つ以上の権限で新しいロールを作成します。
N1-ok> create role role [description description] privilege privilege[,privilege...] |
show privileges all コマンドを使用してすべての有効な権限を表示します。または、表 1–2を参照してください。
詳細は『Sun N1 System Manager 1.1 コマンド行レファレンスマニュアル』の「create role」を参照してください。add role コマンドを使用し、あとでロールに権限を追加することもできます。
ロールが 1 人でもユーザーに追加されている場合、ロールを削除することはできません。使用中のロールを削除しようとすると、エラーになります。ロールを削除するには、権限を持つユーザーがすべてのユーザーからそのロールを削除し、その後でロールそのものを削除する必要があります。
show role all コマンドを使用すると、有効なすべてのロールを一覧表示できます。
N1 System Manager にログインします。
詳細は、「N1 System Manager のコマンド行にアクセスする」を参照してください。
ロールを削除します。
N1-ok> delete role role |
詳細は、『Sun N1 System Manager 1.1 コマンド行レファレンスマニュアル』の「delete role」を参照してください。
show privilege all コマンドを使用してすべての有効な権限を表示します。または、表 1–2を参照してください。
N1 System Manager にログインします。
詳細は、「N1 System Manager のコマンド行にアクセスする」を参照してください。
ロールに 1 つまたは複数の権限を追加します。
N1-ok> add role role privilege privilege[,privilege...] |
詳細は、『Sun N1 System Manager 1.1 コマンド行レファレンスマニュアル』の「add role」を参照してください。
1 つのロールに権限の大部分を追加する場合は、 all オプションを使用してすべての権限を追加し、その後で remove role コマンドを使用して、不要な権限を削除します。
ロールに追加されているすべての権限を一覧表示するには、show role role コマンドを使用します。
N1 System Manager にログインします。
詳細は、「N1 System Manager のコマンド行にアクセスする」を参照してください。
ロールから 1 つまたは複数の権限を削除します。
N1-ok> remove role role privilege privilege [,privilege...] |
詳細は、『Sun N1 System Manager 1.1 コマンド行レファレンスマニュアル』の「remove role」を参照してください。
N1 System Manager にログインします。
詳細は、「N1 System Manager のコマンド行にアクセスする」を参照してください。
使用可能なロールを一覧表示します。
N1-ok> show role all |
show role all コマンドを使用すると、有効なすべてのロールを一覧表示できます。
N1 System Manager にログインします。
詳細は、「N1 System Manager のコマンド行にアクセスする」を参照してください。
ロールに追加されている権限を一覧表示します。
N1-ok> show role role |
詳細は、『Sun N1 System Manager 1.1 コマンド行レファレンスマニュアル』の「show role」を参照してください。
5 つの権限が追加された SecurityAdmin ロールの例を次に示します。
N1-ok> show role SecurityAdmin Name: SecurityAdmin Privileges: UserWrite, RoleWrite, RoleRead, PrivilegeRead, UserRead |
N1 System Manager にログインします。
詳細は、「N1 System Manager のコマンド行にアクセスする」を参照してください。
すべてのユーザーの追加されている権限を一覧表示します。
N1-ok> show user all |
N1 System Manager にログインします。
詳細は、「N1 System Manager のコマンド行にアクセスする」を参照してください。
使用可能な権限を一覧表示します。
N1-ok> show privilege all |