Trusted Extensions 構成と管理

印刷ビューの終了

更新: 2014 年 7 月
 
 

ユーザーのラベル範囲を変更する

ユーザーのラベル範囲を拡張して、ユーザーに管理用アプリケーションへの読み取りアクセスを許可したい場合があります。たとえば、大域ゾーンにログインできるユーザーが、ある特定のラベルで実行されているシステムの一覧を表示できるようになります。ユーザーは内容を表示できますが、内容の変更はできません。

また、ユーザーのラベル範囲を制限したい場合もあります。たとえば、ゲストユーザーを 1 つのラベルに制限できます。

始める前に

大域ゾーンでセキュリティー管理者役割になります。

  • 次のいずれかを行います。
    • ユーザーのラベル範囲を拡張するには、より高位の認可上限を割り当てます。
      # usermod -K min_label=INTERNAL -K clearance=ADMIN_HIGH jdoe

      また、最小ラベルを下げることでユーザーのラベル範囲を拡張することもできます。

      # usermod -K min_label=PUBLIC -K clearance=INTERNAL jdoe

      詳細は、usermod(1M) および user_attr(4) のマニュアルページを参照してください。

    • ラベル範囲を 1 つのラベルに制限するには、認可上限を最小ラベルと等しくします。
      # usermod -K min_label=INTERNAL -K clearance=INTERNAL jdoe