Skip to main content
NetApp Console local deployment
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Mitglieder zur lokalen NetApp Console-Bereitstellungsorganisation hinzufügen

Beitragende netapp-tonias netapp-ml94669
Änderungen vorschlagen

Mitglieder können zur lokalen NetApp Console-Bereitstellungsorganisation hinzugefügt und Rollen zugewiesen werden, um Benutzern, Dienstkonten und Verzeichnisbenutzern Zugriff auf Organisations-, Ordner- oder Flottenebene zu ermöglichen.

Erforderliche Zugriffsrollen

Superadministrator, Organisationsadministrator oder Ordner- bzw. Flottenadministrator (für die von ihnen verwalteten Ordner und Flotten). "Informationen zu Zugriffsrollen".

Bevor Sie beginnen

Informationen darüber, wie der Zugriff in der lokalen NetApp Console-Bereitstellung gewährt wird

NetApp Console verwendet rollenbasierte Zugriffssteuerung (RBAC) zur Verwaltung von Berechtigungen. Rollen werden Mitgliedern zugewiesen, um den erforderlichen Zugriff bereitzustellen. Jede Rolle definiert zulässige Aktionen für bestimmte Ressourcen.

Folgendes ist bei der Zugriffsgewährung in der lokalen NetApp Console-Bereitstellung zu beachten:

  • Sie müssen jeden Benutzer explizit zu Ihrer Organisation hinzufügen und mindestens eine Rolle zuweisen, bevor dieser Benutzer auf Ressourcen zugreifen kann.

  • Eine Rolle, die auf Organisations- oder Ordnerebene zugewiesen wird, wird an untergeordnete Bereiche vererbt, daher sollte der Zuweisungsbereich sorgfältig gewählt werden, damit das Mitglied nur dort Zugriff erhält, wo dies erforderlich ist. "Informationen zur Rollenvererbung in der lokalen Bereitstellung der NetApp Console".

Mitglieder zur Organisation hinzufügen

NetApp Console unterstützt drei Arten von Mitgliedern: Benutzerkonten, Verzeichnisbenutzer und Dienstkonten.

Hinweis Bevor Benutzer hinzugefügt werden können, muss zunächst ein E-Mail-Server für die lokale Bereitstellung mit Console konfiguriert werden."Informationen zur Konfiguration eines E-Mail-Servers."

Verzeichnisbenutzer authentifizieren sich über Ihren integrierten Verzeichnisdienst, jedoch muss weiterhin jeder Verzeichnisbenutzer einzeln hinzugefügt und ihm in der lokalen NetApp Console Bereitstellung Rollen zugewiesen werden. Dienstkonten werden direkt in der NetApp Console erstellt.

Allen Mitgliedern muss mindestens eine Rolle explizit zugewiesen sein, um auf die lokale NetApp Console-Bereitstellung zugreifen zu können.

Beim Hinzufügen eines Mitglieds wird die Organisation, der Ordner oder die Flotte ausgewählt, auf die das Mitglied Zugriff benötigt, und die benötigte(n) Startrolle(n) zugewiesen.

Benutzerkonto hinzufügen

Sie benötigen die Rolle „Organization admin“, „Folder admin“ oder „fleet admin“, um einen Benutzer zu einer Organisation, einem Ordner oder einer Flotte hinzuzufügen, damit dieser auf Ressourcen zugreifen kann.

Schritte
  1. Verwaltung > Identität und Zugriff auswählen.

  2. Mitglieder auswählen.

  3. Mitglied hinzufügen auswählen.

  4. Für Mitgliedstyp bleibt Benutzer ausgewählt.

  5. Für Benutzer-E-Mail die E-Mail-Adresse des Benutzers angeben, die mit dem von ihm erstellten Login verknüpft ist.

  6. Im Abschnitt Organisation, Ordner oder Flotte auswählen wird ausgewählt, wo das Mitglied Zugriff benötigt.

    Dabei ist Folgendes zu beachten:

    • Sie können nur die Ordner und Flotten auswählen, für die Sie Berechtigungen haben.

    • Wenn Sie eine Organisation oder einen Ordner auswählen, erteilen Sie dem Mitglied Berechtigungen für alle darin enthaltenen Inhalte.

    • Die Rolle Organization admin kann nur auf Organisationsebene zugewiesen werden.

  7. Wählen Sie eine Kategorie und wählen Sie dann eine Rolle aus, die dem Mitglied die erforderlichen Startberechtigungen für die von Ihnen ausgewählte Organisation, den Ordner oder die Flotte zuweist.

  8. Um Zugriff auf weitere Ordner, Flotten oder Rollen zu gewähren, Rolle hinzufügen auswählen, die Ordner-, Flotten- oder Rollenkategorie wählen und eine Rolle auswählen.

  9. Wählen Sie Add.

    Die Konsole sendet dem Benutzer eine E-Mail mit Anweisungen.

Ein Dienstkonto hinzufügen

Ein Dienstkonto wird hinzugefügt, wenn Aufgaben automatisiert oder eine sichere Verbindung zu den Console-APIs hergestellt werden soll. Nach der Erstellung des Kontos sind die Client-ID und das Client-Geheimnis für die Integration zu kopieren, die dieses Konto verwendet.

Schritte
  1. Verwaltung > Identität und Zugriff auswählen.

  2. Mitglieder auswählen.

  3. Mitglied hinzufügen auswählen.

  4. Für Mitgliedstyp die Option Dienstkonto auswählen.

  5. Geben Sie einen Namen für das Servicekonto ein.

  6. Im Abschnitt Organisation, Ordner oder Flotte auswählen wird ausgewählt, wo das Dienstkonto Zugriff benötigt.

    Dabei ist Folgendes zu beachten:

    • Sie können nur aus den Ordnern und Flotten auswählen, für die Sie Berechtigungen haben.

    • Durch die Auswahl einer Organisation oder eines Ordners erhält das Mitglied Berechtigungen für alle darin enthaltenen Inhalte.

    • Die Rolle Organization admin kann nur auf Organisationsebene zugewiesen werden.

  7. Eine Kategorie auswählen und dann eine Rolle auswählen, die dem Dienstkonto die erforderlichen Startberechtigungen für die ausgewählte Organisation, den Ordner oder die Flotte zuweist.

  8. Um Zugriff auf weitere Ordner, Flotten oder Rollen zu gewähren, Rolle hinzufügen auswählen, die Ordner-, Flotten- oder Rollenkategorie wählen und eine Rolle auswählen.

  9. Die Client-ID und das Client-Geheimnis können heruntergeladen oder kopiert werden.

    Die Konsole zeigt das Client-Geheimnis nur einmal an. Es sollte sicher kopiert werden; eine spätere Neuerstellung ist möglich, falls es verloren geht.

  10. Schließen auswählen.

Einen Verzeichnisbenutzer zur Organisation hinzufügen

Fügen Sie einen Benutzer aus Ihrem integrierten Verzeichnisdienst hinzu und weisen Sie ihm die ersten Rollen zu. Beispielsweise kann ein neuer Speichertechniker aus Active Directory hinzugefügt und die Rolle Storage admin für die Production-US-East fleet zugewiesen werden, sodass er in dieser fleet arbeiten kann.

Sie müssen zuerst Ihren Verzeichnisdienst konfigurieren, bevor Sie Verzeichnisbenutzer hinzufügen können. "Informationen zur Integration mit Ihrem Verzeichnisdienst.".

Schritte
  1. Verwaltung > Identität und Zugriff auswählen.

  2. Mitglieder auswählen.

  3. Mitglied hinzufügen auswählen.

  4. Für Mitgliedstyp die Option Verzeichnisbenutzer auswählen.

  5. Für Benutzer-E-Mail ist die E-Mail-Adresse des Verzeichnisbenutzers einzugeben, den Sie hinzufügen möchten. Diese E-Mail-Adresse muss mit der E-Mail-Adresse übereinstimmen, die mit dem Login des Benutzers in Ihrem Verzeichnis verknüpft ist.

  6. Im Abschnitt Organisation, Ordner oder Flotte auswählen wird ausgewählt, wo der Verzeichnisbenutzer Zugriff benötigt.

    Dabei ist Folgendes zu beachten:

    • Sie können nur aus den Ordnern und Flotten auswählen, für die Sie Berechtigungen haben.

    • Durch die Auswahl einer Organisation oder eines Ordners erhält das Mitglied Berechtigungen für alle darin enthaltenen Inhalte.

    • Die Rolle Organization admin kann nur auf Organisationsebene zugewiesen werden.

  7. Wählen Sie eine Kategorie aus und anschließend eine Rolle, die dem Verzeichnisbenutzer die erforderlichen Startberechtigungen für die von Ihnen ausgewählte Organisation, den Ordner oder die Flotte erteilt.

  8. Um dem Benutzer zusätzlichen Zugriff auf andere Ordner, Flotten oder Rollen zu geben, Rolle hinzufügen auswählen, den Ordner oder die Flotte, die Rollenkategorie und eine Rolle auswählen.