Vous pouvez souhaiter étendre la plage d'étiquettes d'un utilisateur pour lui donner les autorisations en lecture à une application d'administration. Par exemple, un utilisateur autorisé à se connecter à la zone globale peut ensuite visualiser la liste des systèmes qui s'exécutent sur une étiquette particulière. L'utilisateur peut visualiser le contenu mais pas le modifier.
Vous pouvez aussi souhaiter réduire la plage d'étiquettes de l'utilisateur. Par exemple, un utilisateur invité peut être limité à une étiquette.
Avant de commencer
Vous devez être dans le rôle d'administrateur de sécurité dans la zone globale.
# usermod -K min_label=INTERNAL -K clearance=ADMIN_HIGH jdoe
Vous pouvez également étendre la plage d'étiquettes de l'utilisateur en diminuant l'étiquette minimale.
# usermod -K min_label=PUBLIC -K clearance=INTERNAL jdoe
Pour plus d'informations, reportez-vous aux pages de manuel usermod(1M) et user_attr(4).
# usermod -K min_label=INTERNAL -K clearance=INTERNAL jdoe