Administratorgruppen in StorageGRID verwalten
Sie können Administratorgruppen erstellen, um die Sicherheitsberechtigungen für einen oder mehrere Administratorbenutzer zu verwalten. Benutzer müssen einer Gruppe angehören, um Zugriff auf das StorageGRID System zu erhalten.
-
Sie sind mit einem "unterstützte Webbrowser" beim Grid Manager angemeldet.
-
Du hast "spezifische Zugriffsberechtigungen".
-
Wenn eine föderierte Gruppe importiert werden soll, ist die Identitätsföderation konfiguriert und die föderierte Gruppe existiert bereits in der konfigurierten Identitätsquelle.
Eine Administratorgruppe erstellen
Mit Administratorgruppen kann festgelegt werden, welche Benutzer auf welche Funktionen und Vorgänge im Grid Manager und in der Grid Management API zugreifen können.
Assistenten aufrufen
-
Konfiguration > Zugriffskontrolle > Administratorgruppen auswählen.
-
Gruppe erstellen auswählen.
Wählen Sie einen Gruppentyp
Sie können eine lokale Gruppe erstellen oder eine Verbundgruppe importieren.
-
Eine lokale Gruppe kann erstellt werden, wenn Berechtigungen lokalen Benutzern zugewiesen werden sollen.
-
Eine föderierte Gruppe ermöglicht den Import von Benutzern aus der Identitätsquelle.
-
Lokale Gruppe auswählen.
-
Geben Sie einen Anzeigenamen für die Gruppe ein, den Sie später bei Bedarf aktualisieren können. Zum Beispiel „Maintenance Users“ oder „ILM Administrators“.
-
Geben Sie einen eindeutigen Namen für die Gruppe ein, der später nicht mehr geändert werden kann.
-
Wählen Sie Weiter.
-
Verbundgruppe auswählen.
-
Geben Sie den Namen der Gruppe, die Sie importieren möchten, genau so ein, wie er in der konfigurierten Identitätsquelle erscheint.
-
Für Active Directory und Microsoft Entra ID ist der sAMAccountName zu verwenden.
-
Für OpenLDAP wird der CN (Common Name) verwendet.
-
Für einen anderen LDAP-Server ist der entsprechende eindeutige Name für den LDAP-Server zu verwenden.
-
-
Wählen Sie Weiter.
Gruppenberechtigungen verwalten
-
Für Zugriffsmodus auswählen, ob Benutzer in der Gruppe Einstellungen ändern und Vorgänge im Grid Manager und der Grid Management API durchführen können oder ob sie nur Einstellungen und Funktionen anzeigen können.
-
Lese-/Schreibzugriff (Standard): Benutzer können Einstellungen ändern und die durch ihre Verwaltungsberechtigungen erlaubten Vorgänge ausführen.
-
Schreibgeschützt: Benutzer können Einstellungen und Funktionen nur anzeigen. Sie können keine Änderungen vornehmen oder Vorgänge im Grid Manager oder in der Grid Management API ausführen. Lokale schreibgeschützte Benutzer können ihre eigenen Passwörter ändern.
Wenn ein Benutzer mehreren Gruppen angehört und eine dieser Gruppen auf Schreibgeschützt gesetzt ist, hat der Benutzer nur Lesezugriff auf alle ausgewählten Einstellungen und Funktionen.
-
-
Wählen Sie ein oder mehrere "Administratorgruppenberechtigungen" aus.
Jeder Gruppe muss mindestens eine Berechtigung zugewiesen werden, andernfalls können sich Benutzer, die dieser Gruppe angehören, nicht bei StorageGRID anmelden.
-
Wenn Sie eine lokale Gruppe erstellen, wählen Sie Weiter. Wenn Sie eine Verbundgruppe erstellen, wählen Sie Gruppe erstellen und Fertigstellen.
Benutzer hinzufügen (nur lokale Gruppen)
-
Optional kann ein oder mehrere lokale Benutzer für diese Gruppe ausgewählt werden.
Wenn Sie noch keine lokalen Benutzer erstellt haben, können Sie die Gruppe speichern, ohne Benutzer hinzuzufügen. Sie können diese Gruppe dem Benutzer auf der Seite „Benutzer“ hinzufügen. Siehe "Benutzer verwalten" für Details.
-
Gruppe erstellen und Fertigstellen auswählen.
Administratorgruppen anzeigen und bearbeiten
Sie können Details zu bestehenden Gruppen anzeigen, eine Gruppe bearbeiten oder eine Gruppe duplizieren.
-
Grundlegende Informationen zu allen Gruppen finden sich in der Tabelle auf der Seite „Gruppen“.
-
Alle Details einer bestimmten Gruppe sowie die Bearbeitung einer Gruppe sind über das Menü Aktionen oder die Detailseite möglich.
Aufgabe Aktionsmenü Detailseite Gruppendetails anzeigen
-
Aktivieren Sie das Kontrollkästchen für die Gruppe.
-
Aktionen > Gruppendetails anzeigen auswählen.
Den Gruppennamen in der Tabelle auswählen.
Anzeigenamen bearbeiten (nur lokale Gruppen)
-
Aktivieren Sie das Kontrollkästchen für die Gruppe.
-
Aktionen > Gruppennamen bearbeiten auswählen.
-
Geben Sie den neuen Namen ein.
-
Wählen Sie Save changes.
-
Der Gruppennamen kann ausgewählt werden, um die Details anzuzeigen.
-
Das Bearbeitungssymbol
auswählen. -
Geben Sie den neuen Namen ein.
-
Wählen Sie Save changes.
Zugriffsmodus oder Berechtigungen bearbeiten
-
Aktivieren Sie das Kontrollkästchen für die Gruppe.
-
Aktionen > Gruppendetails anzeigen auswählen.
-
Optional kann der Zugriffsmodus der Gruppe geändert werden.
-
Optional kann "Administratorgruppenberechtigungen" ausgewählt oder abgewählt werden.
-
Wählen Sie Save changes.
-
Der Gruppennamen kann ausgewählt werden, um die Details anzuzeigen.
-
Optional kann der Zugriffsmodus der Gruppe geändert werden.
-
Optional kann "Administratorgruppenberechtigungen" ausgewählt oder abgewählt werden.
-
Wählen Sie Save changes.
-
Gruppe duplizieren
-
Aktivieren Sie das Kontrollkästchen für die Gruppe.
-
Aktionen > Gruppe duplizieren auswählen.
-
Den Assistenten zum Duplizieren von Gruppen abschließen.
Gruppe löschen
Sie können eine Admin-Gruppe löschen, wenn Sie die Gruppe aus dem System entfernen und alle mit der Gruppe verknüpften Berechtigungen entfernen möchten. Das Löschen einer Admin-Gruppe entfernt alle Benutzer aus der Gruppe, löscht die Benutzer jedoch nicht.
-
Auf der Seite „Gruppen“ das Kontrollkästchen für jede zu entfernende Gruppe auswählen.
-
Aktionen > Gruppe löschen auswählen.
-
Gruppen löschen auswählen.