Sto facendo fatica a avvolgere la testa attorno al modello di FreeIPA. Il manuale di FreeIPA afferma:
FreeIPA aggiunge una misura di controllo aggiuntiva con i gruppi di comandi sudo, che consentono di definire un gruppo di comandi e quindi applicarli alla configurazione sudo come uno.
Ma i loro esempi in sostanza parlano della creazione di un gruppo di comandi sudo e dell'aggiunta di particolari comandi sudo come vim
e less
in un gruppo di comandi sudo "file".
ad es. dalla riga di comando:
ipa sudocmdgroup-add --desc 'File editing commands' files
ipa sudocmd-add --desc 'For editing files' '/usr/bin/vim'
ipa sudocmdgroup-add-member --sudocmds '/usr/bin/vim' files
Ma come si specifica ALL
come si farebbe in / etc / sudoers? Questo può essere jolly (es. *)?