セキュリティ管理者を新しいユーザと入替える方法について
search cancel

セキュリティ管理者を新しいユーザと入替える方法について

book

Article ID: 421214

calendar_today

Updated On:

Products

CA Privileged Access Manager - Server Control (PAMSC) CA Privileged Identity Management Endpoint (PIM)

Issue/Introduction

Privileged Access Manager Server Control ( 以下、PAMSC) エンドポイントでセキュリティ管理者 ( 本例では user1) をインストール時に以下のプロンプトで指定した。

---
--------------[ セキュリティ管理者のセットアップ ]--------------
  ユーザをセキュリティ管理者または監査担当者として定義できます。
  ユーザ ID は、root 以外のユーザ ID をスペースで区切って指定
  してください。今すぐ管理者を定義しない場合は、Enter キーを押
  してください。"

管理者名を入力してください [none]: 

---

ここで、新たに OS ユーザ (本例では user2) を作成し、セキュリティ管理者を user2 に移行したい。
安全に移行して user1 を削除するにはどのようにしたらよいか?

Environment

Privielged Access Manager Server Control: 全てのバージョン

Resolution

インストール中に user1 を PAMSC のデータベースに登録し以下のようなルールを登録しています。
( 追加でルールが設定されている場合もありますので、実際のルールをご確認ください。 )

editusr ('user1') admin auditor audit(FAILURE LOGINSUCCESS LOGINFAILURE)
chusr  ('user1') owner('root')
join   ('user1') group('seosaudt') owner('root')
authorize TERMINAL ('<fqhn>') access(READ WRITE) uid('user1')

このため、同様のルールを user2 で登録した後、 user1 は削除可能になります。

rmusr user1

この変更は PAMSC のサービス等に影響は与えません。

Additional Information

なお、本KBは以下の英文 KB を翻訳し補足しました。

Article ID: 416380: Replacing the original "security administrator" user with a new user