> For the complete documentation index, see [llms.txt](https://docs.liman.dev/tayfa/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.liman.dev/tayfa/politikalar/tayfa-politikalari/yetkili-kullanici.md).

# Yetkili Kullanıcı

Bu politika ile var olan domain yapısında domaine alınmış istemciler üzerinde lokal admin dışında domain kullanıcılara ve lokalde açılmış/oluşturulmuş yetkisiz kullanıcılara admin yetkisi verilebilmektedir.

<figure><img src="/files/d5THPF7acwcVWhFAKWjK" alt=""><figcaption></figcaption></figure>

## Politika Ayarları

### Politika Değerleri <a href="#politika-de-c4-9ferleri" id="politika-de-c4-9ferleri"></a>

#### **1. Kullanıcı Ekleme Bölümü:**

**Kullanıcı Adı:** Domain veya lokal ortamda oluşturulmuş kullanıcı adı girilir.\
**Hostname Kısıtlaması:** Kullanıcının sudo yetkisine sahip olacağı cihazların hostname listesini belirleyin. Politika yalnızca bu hostname'e sahip makienelerde uygulanır. Birden fazla hostname için virgülle ayırma yöntemi kullanılabilir. Bu alan boş bırakıldığında, kısıtlama uygulanmaz.\
**Sona Erme Tarihi:** Kullanıcının sudo yetkisinin sona ereceği tarih. Bu tarih belirtilmezse, politika süresiz olarak geçerli olur.

| Kullanıcı Adı | Hostname Kısıtlama | Sona Erme Tarihi |
| ------------- | ------------------ | ---------------- |
| kullanıcı1    |                    |                  |
| kullanıcı2    |                    | 31/05/2024 16:25 |
| kullanıcı3    | linux01            |                  |

#### **2. Grup Ekleme Bölümü:**

**Grup Adı:** Domain veya lokal ortamda oluşturulmuş güvenlik grubunun adı girilir.\
**Hostname Kısıtlaması:** Grubun sudo yetkisine sahip olacağı cihazların hostname listesini belirleyin. Birden fazla hostname için virgülle ayırma yöntemi kullanılabilir. Bu alan boş bırakıldığında, kısıtlama uygulanmaz.

| Grup Adı | Hostname Kısıtlama |   |
| -------- | ------------------ | - |
| grup1    |                    |   |
| grup2    | linux02            |   |

#### **3. Komut İçin İzin Verme Bölümü:**

**Kullanıcı Adı:** Domain veya lokal ortamda oluşturulmuş kullanıcı adı girilir. Birden fazla kullanıcı için virgülle ayırma yöntemi kullanılabilir, tüm kullanıcılar için 'all' yazılabilir.\
**Grup Adı:** Domain veya lokal ortamda oluşturulmuş güvenlik grubu adı girilir. Birden fazla grup için virgülle ayırma yöntemi kullanılabilir, tüm gruplar için 'all' yazılabilir.\
**Komut:** İzin verilecek komut girilir.\
**Parola Kullanımı:** Bu komutun parolasız çalıştırılıp çalıştırılmayacağını belirtin (Evet/Hayır).

<table><thead><tr><th width="289"> Açıklamadı</th><th>Kullanıcı</th><th width="115">Grup Adı</th><th width="125">Komut</th><th width="347">Bu komutu parolasız çalıştırmaya izin ver.	</th><th width="197">Hostname Kısıtlaması	</th><th>Sona Erme Tarihi</th></tr></thead><tbody><tr><td>kullanıcı1 kullanıcısına paket yükleme yetkisi verir</td><td>kullanıcı1</td><td></td><td>apt install *</td><td>Evet</td><td></td><td></td></tr><tr><td>sistemciler grubuna servis yönetme izni verir</td><td></td><td>sistemciler</td><td>systemctl *</td><td></td><td></td><td></td></tr></tbody></table>

### Politika Çalışması ve Kontrolü

Politikanın kullanım örnekleri ve nasıl test edileceği ile ilgili aşağıdaki yazıdan yararlanabilirsiniz.

<https://dev.to/aciklab/yetkili-kullanici-politikasi-21hb>
