Skip to main content
SANtricity software
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

SAML-Rollenzuordnungen im SANtricity System Manager ändern

Änderungen vorschlagen

Wenn Sie zuvor SAML für die Zugriffsverwaltung konfiguriert haben, können Sie die Rollenzuordnungen zwischen den IdP-Gruppen und den vordefinierten Rollen des Storage Arrays ändern.

Bevor Sie beginnen
  • Sie müssen mit einem Benutzerprofil angemeldet sein, das über Security admin-Berechtigungen verfügt. Andernfalls werden die Access Management-Funktionen nicht angezeigt.

  • Ein IdP-Administrator hat Benutzerattribute und Gruppenzugehörigkeit im IdP-System konfiguriert.

  • SAML ist konfiguriert und aktiviert.

Schritte
  1. Menü auswählen: Einstellungen[Access Management].

  2. Wählen Sie die Registerkarte SAML aus.

  3. Wählen Sie Role Mapping.

    Das Dialogfeld „Rollenzuordnung“ wird geöffnet.

  4. Weisen Sie IdP-Benutzerattribute und -Gruppen den vordefinierten Rollen zu. Einer Gruppe können mehrere Rollen zugewiesen sein.

    Achtung

    Achten Sie darauf, dass Sie Ihre Berechtigungen nicht entfernen, während SAML aktiviert ist, da Sie sonst den Zugriff auf System Manager verlieren.

    Felddetails
    Einstellung Beschreibung

    Zuordnungen

    Benutzerattribut

    Geben Sie das Attribut (zum Beispiel „member of“) für die SAML-Gruppe an, die zugeordnet werden soll.

    Attributwert

    Geben Sie den Attributwert für die zuzuordnende Gruppe an.

    Rollen

    Hinweis Die Rolle „Monitor“ ist für alle Benutzer, einschließlich des Administrators, erforderlich. System Manager funktioniert für keinen Benutzer ordnungsgemäß, wenn die Rolle „Monitor“ nicht vorhanden ist.
  5. Optional können Sie auf Weitere Zuordnung hinzufügen klicken, um weitere Gruppen-zu-Rollen-Zuordnungen einzugeben.

  6. Klicken Sie auf Speichern.

Ergebnisse

Nach Abschluss dieser Aufgabe werden alle aktiven Benutzersitzungen beendet. Nur Ihre aktuelle Benutzersitzung bleibt erhalten.