Häufig gestellte Fragen zur Identitäts- und Zugriffsverwaltung für die NetApp Console
Diese FAQ beantwortet häufig gestellte Fragen zum Identitäts- und Zugriffsmanagement (IAM) in der NetApp Console. Sie konzentriert sich auf rollenbasierte Zugriffssteuerung, Hierarchieverhalten und Mitgliederverwaltung, die bei der Planung und Implementierung des Zugriffs für Ihre Organisation hilfreich sind.
Erste Schritte
Bei der Anmeldung erstellt die Console eine Organisation mit einem Organization admin und einem Standardprojekt. Die empfohlenen Einrichtungsschritte sind anschließend:
-
Bearbeiten Sie das Standardprojekt oder erstellen Sie zusätzliche Projekte und Ordner, die Ihrer Unternehmenshierarchie entsprechen.
-
Füge Mitglieder zu deiner Organisation hinzu.
-
Ressourcen hinzufügen oder entdecken.
-
Weisen Sie Ressourcen bei Bedarf zusätzlichen Projekten zu.
Ressourcenhierarchie: Organisationen, Ordner und Projekte
Ordner gruppieren zusammengehörige Projekte zur Organisationsstruktur und Rollenverteilung. Projekte enthalten Ressourcen und sind der Ort, an dem Mitglieder auf diese Ressourcen zugreifen. Ressourcen können nicht direkt Ordnern zugeordnet werden – sie müssen Projekten zugeordnet sein. Durch die Zuweisung einer Rolle auf Ordnerebene erhält das entsprechende Mitglied automatisch Zugriff auf alle untergeordneten Projekte und Ordner.
Nein. Ordner sind nur für Mitglieder mit IAM-Berechtigungen sichtbar: Organisationsadministrator, Ordner- oder Projektadministrator oder Superadministrator. Normale Mitglieder greifen direkt auf Projekte zu und sehen keine Ordner.
Nein. Ressourcen müssen Projekten und nicht Ordnern zugeordnet werden. Ein Organisationsadministrator kann jedoch eine Ressource einem Ordner zuordnen, sodass ein Ordner- oder Projektadministrator sie anschließend mit den entsprechenden Projekten innerhalb dieses Ordners verknüpfen kann.
Sie können bis zu sieben Ebenen von Ordnern und Projekten in der Ressourcenstruktur Ihrer Organisation erstellen.
Zu den Ressourcen, die Projekten zugeordnet werden können, gehören:
-
Speichersysteme
-
Keystone -Abonnements
-
Einige Backup- und Wiederherstellungs-Workloads
-
Konsolenagenten
Rollen und Berechtigungen
Ein Organisationsadministrator hat uneingeschränkten Zugriff auf alle Projekte und Ordner der gesamten Organisation und ist die einzige Rolle, die Console Agents erstellen kann. Ein Ordner- oder Projektadministrator kann nur die ihm zugewiesenen Ordner und Projekte verwalten und keine Console Agents erstellen.
Nur Benutzer mit der Administratorrolle der Organisation können Konsolenagenten erstellen. Ordner- oder Projektadministratoren können keine Konsolenagenten erstellen.
Weisen Sie die Rolle des Operation support analyst zu, die Zugriff auf Warnmeldungen und Überwachungstools sowie die Möglichkeit zur Eingabe und Verwaltung von Supportfällen bietet.
Nein. Sie können den Zugriff von Mitgliedern auf einer niedrigeren Ebene nicht ändern, wenn er von einer höheren Ebene vererbt wurde. Um den Zugriff zu ändern, müssen Sie die Berechtigung des Mitglieds auf der höheren Hierarchieebene (Ordner oder Organisation) ändern, auf der sie ursprünglich zugewiesen wurde.
Mitgliederverwaltung und Zugriff verwalten
Der Benutzer muss sich bereits für die NetApp Console registriert haben, bevor Sie ihn Ihrer Organisation, Ihrem Ordner oder Ihrem Projekt hinzufügen können. Diese Anforderung gilt auch für Benutzer, die Mitglieder einer Verbundgruppe sind.
Nein. Selbst wenn einer föderierten Gruppe eine Rolle zugewiesen wird, müssen einzelne Benutzer zwei Voraussetzungen erfüllen, bevor sie auf Ressourcen zugreifen können:
-
Der Benutzer muss sich bereits für die NetApp Console registriert haben.
-
Dem Benutzer muss in der Console explizit eine Rolle zugewiesen werden.
NetApp empfiehlt, diesen Benutzern eine minimale Zugriffsrolle wie z. B. Organization viewer zuzuweisen.
Konsolenagenten
Konsolenagenten sind zunächst an das Projekt gebunden, in dem sie erstellt wurden. Nach der Erstellung können Administratoren Agenten anderen Projekten hinzufügen oder sie auf der Seite „Agenten“ einem Ordner zuordnen.
Ähnliche Informationen
-
"Erfahren Sie mehr über die Identitäts- und Zugriffsverwaltung der NetApp Console"
-
"Erfahren Sie mehr über die Zugriffsrollen der NetApp Console"
-
"Erste Schritte mit Identität und Zugriff in der NetApp Console"
-
"Fügen Sie Ihrer NetApp Console Organisation Ordner und Projekte hinzu."
-
"Fügen Sie Benutzer zu einer NetApp Console Organisation hinzu"