Configuration et administration de Trusted Extensions

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Modification d'une plage d'étiquettes d'utilisateur

Vous pouvez souhaiter étendre la plage d'étiquettes d'un utilisateur pour lui donner les autorisations en lecture à une application d'administration. Par exemple, un utilisateur autorisé à se connecter à la zone globale peut ensuite visualiser la liste des systèmes qui s'exécutent sur une étiquette particulière. L'utilisateur peut visualiser le contenu mais pas le modifier.

Vous pouvez aussi souhaiter réduire la plage d'étiquettes de l'utilisateur. Par exemple, un utilisateur invité peut être limité à une étiquette.

Avant de commencer

Vous devez être dans le rôle d'administrateur de sécurité dans la zone globale.

  • Effectuez l'une des opérations suivantes :
    • Pour étendre la plage d'étiquettes de l'utilisateur, assignez une autorisation de niveau supérieur.
      # usermod -K min_label=INTERNAL -K clearance=ADMIN_HIGH jdoe

      Vous pouvez également étendre la plage d'étiquettes de l'utilisateur en diminuant l'étiquette minimale.

      # usermod -K min_label=PUBLIC -K clearance=INTERNAL jdoe

      Pour plus d'informations, reportez-vous aux pages de manuel usermod(1M) et user_attr(4).

    • Pour limiter la plage d'étiquettes à une seule étiquette, l'autorisation doit être égale à l'étiquette minimale.
      # usermod -K min_label=INTERNAL -K clearance=INTERNAL jdoe