Privileged Access Manager Server Control ( 以下、PAMSC) エンドポイントでセキュリティ管理者 ( 本例では user1) をインストール時に以下のプロンプトで指定した。
---
--------------[ セキュリティ管理者のセットアップ ]--------------
ユーザをセキュリティ管理者または監査担当者として定義できます。
ユーザ ID は、root 以外のユーザ ID をスペースで区切って指定
してください。今すぐ管理者を定義しない場合は、Enter キーを押
してください。"
管理者名を入力してください [none]:
---
ここで、新たに OS ユーザ (本例では user2) を作成し、セキュリティ管理者を user2 に移行したい。
安全に移行して user1 を削除するにはどのようにしたらよいか?
Privielged Access Manager Server Control: 全てのバージョン
インストール中に user1 を PAMSC のデータベースに登録し以下のようなルールを登録しています。
( 追加でルールが設定されている場合もありますので、実際のルールをご確認ください。 )
editusr ('user1') admin auditor audit(FAILURE LOGINSUCCESS LOGINFAILURE)
chusr ('user1') owner('root')
join ('user1') group('seosaudt') owner('root')
authorize TERMINAL ('<fqhn>') access(READ WRITE) uid('user1')
このため、同様のルールを user2 で登録した後、 user1 は削除可能になります。
rmusr user1
この変更は PAMSC のサービス等に影響は与えません。
なお、本KBは以下の英文 KB を翻訳し補足しました。
Article ID: 416380: Replacing the original "security administrator" user with a new user