Administratorgruppen in StorageGRID verwalten
Sie können Administratorgruppen erstellen, um die Sicherheitsberechtigungen für einen oder mehrere Administratorbenutzer zu verwalten. Benutzer müssen einer Gruppe angehören, um Zugriff auf das StorageGRID System zu erhalten.
-
Sie sind mit einem "unterstützte Webbrowser" beim Grid Manager angemeldet.
-
Du hast "spezifische Zugriffsberechtigungen".
-
${post_edited_translations.segment}
${post_edited_translations.segment}
Mit Administratorgruppen kann festgelegt werden, welche Benutzer auf welche Funktionen und Vorgänge im Grid Manager und in der Grid Management API zugreifen können.
Assistenten aufrufen
-
Konfiguration > Zugriffskontrolle > Administratorgruppen auswählen.
-
${post_edited_translations.segment}
Wählen Sie einen Gruppentyp
Sie können eine lokale Gruppe erstellen oder eine Verbundgruppe importieren.
-
Eine lokale Gruppe kann erstellt werden, wenn Berechtigungen lokalen Benutzern zugewiesen werden sollen.
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
Geben Sie einen Anzeigenamen für die Gruppe ein, den Sie später bei Bedarf aktualisieren können. Zum Beispiel „Maintenance Users“ oder „ILM Administrators“.
-
Geben Sie einen eindeutigen Namen für die Gruppe ein, der später nicht mehr geändert werden kann.
-
Wählen Sie Weiter.
-
Verbundgruppe auswählen.
-
Geben Sie den Namen der Gruppe, die Sie importieren möchten, genau so ein, wie er in der konfigurierten Identitätsquelle erscheint.
-
Für Active Directory und Microsoft Entra ID ist der sAMAccountName zu verwenden.
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
-
Wählen Sie Weiter.
Gruppenberechtigungen verwalten
-
Für Zugriffsmodus auswählen, ob Benutzer in der Gruppe Einstellungen ändern und Vorgänge im Grid Manager und der Grid Management API durchführen können oder ob sie nur Einstellungen und Funktionen anzeigen können.
-
Lese-/Schreibzugriff (Standard): Benutzer können Einstellungen ändern und die durch ihre Verwaltungsberechtigungen erlaubten Vorgänge ausführen.
-
Schreibgeschützt: Benutzer können Einstellungen und Funktionen nur anzeigen. Sie können keine Änderungen vornehmen oder Vorgänge im Grid Manager oder in der Grid Management API ausführen. Lokale schreibgeschützte Benutzer können ihre eigenen Passwörter ändern.
Wenn ein Benutzer mehreren Gruppen angehört und eine dieser Gruppen auf Schreibgeschützt gesetzt ist, hat der Benutzer nur Lesezugriff auf alle ausgewählten Einstellungen und Funktionen.
-
-
Wählen Sie ein oder mehrere "Administratorgruppenberechtigungen" aus.
${post_edited_translations.segment}
-
Wenn Sie eine lokale Gruppe erstellen, wählen Sie Weiter. Wenn Sie eine Verbundgruppe erstellen, wählen Sie Gruppe erstellen und Fertigstellen.
${post_edited_translations.segment}
-
${post_edited_translations.segment}
Wenn Sie noch keine lokalen Benutzer erstellt haben, können Sie die Gruppe speichern, ohne Benutzer hinzuzufügen. Sie können diese Gruppe dem Benutzer auf der Seite „Benutzer“ hinzufügen. Siehe "Benutzer verwalten" für Details.
-
Gruppe erstellen und Fertigstellen auswählen.
${post_edited_translations.segment}
Sie können Details zu bestehenden Gruppen anzeigen, eine Gruppe bearbeiten oder eine Gruppe duplizieren.
-
Grundlegende Informationen zu allen Gruppen finden sich in der Tabelle auf der Seite „Gruppen“.
-
Alle Details einer bestimmten Gruppe sowie die Bearbeitung einer Gruppe sind über das Menü Aktionen oder die Detailseite möglich.
Aufgabe Aktionsmenü Detailseite Gruppendetails anzeigen
-
Aktivieren Sie das Kontrollkästchen für die Gruppe.
-
${post_edited_translations.segment}
Den Gruppennamen in der Tabelle auswählen.
Anzeigenamen bearbeiten (nur lokale Gruppen)
-
Aktivieren Sie das Kontrollkästchen für die Gruppe.
-
Aktionen > Gruppennamen bearbeiten auswählen.
-
Geben Sie den neuen Namen ein.
-
Wählen Sie Save changes.
-
${post_edited_translations.segment}
-
Das Bearbeitungssymbol
auswählen. -
Geben Sie den neuen Namen ein.
-
Wählen Sie Save changes.
${post_edited_translations.segment}
-
Aktivieren Sie das Kontrollkästchen für die Gruppe.
-
${post_edited_translations.segment}
-
Optional kann der Zugriffsmodus der Gruppe geändert werden.
-
Optional kann "Administratorgruppenberechtigungen" ausgewählt oder abgewählt werden.
-
Wählen Sie Save changes.
-
${post_edited_translations.segment}
-
Optional kann der Zugriffsmodus der Gruppe geändert werden.
-
Optional kann "Administratorgruppenberechtigungen" ausgewählt oder abgewählt werden.
-
Wählen Sie Save changes.
-
${post_edited_translations.segment}
-
Aktivieren Sie das Kontrollkästchen für die Gruppe.
-
Aktionen > Gruppe duplizieren auswählen.
-
${post_edited_translations.segment}
Gruppe löschen
Sie können eine Admin-Gruppe löschen, wenn Sie die Gruppe aus dem System entfernen und alle mit der Gruppe verknüpften Berechtigungen entfernen möchten. Das Löschen einer Admin-Gruppe entfernt alle Benutzer aus der Gruppe, löscht die Benutzer jedoch nicht.
-
Auf der Seite „Gruppen“ das Kontrollkästchen für jede zu entfernende Gruppe auswählen.
-
Aktionen > Gruppe löschen auswählen.
-
Gruppen löschen auswählen.