Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

StorageGRID-Mandantenbenutzer verwalten

Änderungen vorschlagen

Sie können lokale Benutzer erstellen und sie lokalen Gruppen zuweisen, um festzulegen, auf welche Funktionen diese Benutzer zugreifen können. Sie können auch föderierte Benutzer importieren. Der Tenant Manager enthält einen vordefinierten lokalen Benutzer namens "root". Obwohl Sie lokale Benutzer hinzufügen und entfernen können, können Sie den Root-Benutzer nicht entfernen.

Hinweis Wenn Single Sign-On (SSO) für Ihr StorageGRID-System aktiviert ist, können sich lokale Benutzer nicht beim Tenant Manager oder der Tenant Management API anmelden, obwohl sie Clientanwendungen verwenden können, um auf die Ressourcen des Mandanten zuzugreifen, basierend auf Gruppenberechtigungen.
Bevor Sie beginnen

Einen lokalen Benutzer erstellen

Sie können einen lokalen Benutzer erstellen und ihn einer oder mehreren lokalen Gruppen zuweisen, um seine Zugriffsberechtigungen zu steuern.

S3 Benutzer, die keiner Gruppe angehören, haben keine Verwaltungsberechtigungen, und es werden keine S3 Gruppenrichtlinien auf sie angewendet. Diesen Benutzern wird der S3 Bucket Zugriff möglicherweise über eine Bucket-Richtlinie gewährt.

Auf den Assistenten zum Erstellen von Benutzern zugreifen

Schritte
  1. Zugriffsverwaltung > Benutzer auswählen.

    Wenn Ihr Mandantenkonto über die Berechtigung Grid-Verbundverbindung verwenden verfügt, weist ein blaues Banner darauf hin, dass dies das Quell-Grid des Mandanten ist. Alle lokalen Benutzer, die Sie auf diesem Grid erstellen, werden auf das andere Grid in der Verbindung geklont.

    Bild eines blauen Banners auf der Benutzerseite, wenn dies das Mandanten-Quellgrid ist

  2. Benutzer erstellen auswählen.

Anmeldedaten eingeben

Schritte
  1. Für den Schritt Benutzerdaten eingeben sind die folgenden Felder auszufüllen.

    Feld Beschreibung

    Vollständiger Name

    Der vollständige Name dieses Benutzers, zum Beispiel der Vor- und Nachname einer Person oder der Name einer Anwendung.

    Benutzername

    Der Name, mit dem sich dieser Benutzer anmeldet. Benutzernamen müssen eindeutig sein und können nicht geändert werden.

    Hinweis: Wenn Ihr Mandantenkonto über die Berechtigung Use grid federation connection verfügt, tritt ein Klonfehler auf, falls der gleiche Username bereits für den Mandanten im Ziel-Grid existiert.

    Passwort und Passwort bestätigen

    Das Passwort, das der Benutzer bei der ersten Anmeldung verwendet.

    Zugriff verweigern

    Ja auswählen, um zu verhindern, dass sich dieser Benutzer beim Mandantenkonto anmeldet, auch wenn er möglicherweise noch einer oder mehreren Gruppen angehört.

    Beispielsweise kann mit Ja die Anmeldemöglichkeit eines Benutzers vorübergehend ausgesetzt werden.

  2. Wählen Sie Weiter.

Gruppen zuweisen

Schritte
  1. Den Benutzer einer oder mehreren lokalen Gruppen zuordnen, um festzulegen, welche Aufgaben er ausführen kann.

    Die Zuweisung eines Benutzers zu Gruppen ist optional. Wenn Sie möchten, können Sie Benutzer beim Erstellen oder Bearbeiten von Gruppen auswählen.

    Benutzer, die keiner Gruppe angehören, haben keine Verwaltungsberechtigungen. Berechtigungen sind kumulativ. Benutzer haben alle Berechtigungen für alle Gruppen, denen sie angehören. Siehe "Berechtigungen zur Mieterverwaltung".

  2. Benutzer erstellen auswählen.

    Wenn Ihr Mandantenkonto über die Berechtigung „Grid-Verbundverbindung verwenden“ verfügt und Sie sich im Quell-Grid des Mandanten befinden, wird der neue lokale Benutzer auf das Ziel-Grid des Mandanten geklont. „Erfolgreich“ wird als „Klonstatus“ im Bereich „Übersicht“ auf der Detailseite des Benutzers angezeigt.

  3. Fertigstellen auswählen, um zur Benutzerseite zurückzukehren.

Lokalen Benutzer anzeigen oder bearbeiten

Schritte
  1. Zugriffsverwaltung > Benutzer auswählen.

  2. Die auf der Seite „Benutzer“ bereitgestellten Informationen listen grundlegende Angaben zu allen lokalen und föderierten Benutzern dieses Mandantenkontos auf.

    Wenn das Mandantenkonto über die Berechtigung Grid-Verbundverbindung verwenden verfügt und der Benutzer im Quell-Grid des Mandanten angezeigt wird:

    • Eine Bannermeldung weist darauf hin, dass Änderungen, die Sie beim Bearbeiten oder Entfernen eines Benutzers vornehmen, nicht mit dem anderen Grid synchronisiert werden.

    • Bei Bedarf wird eine Bannermeldung angezeigt, falls Benutzer nicht in den Mandanten im Zielnetz geklont wurden. Sie können Einen fehlgeschlagenen Benutzerklon erneut versuchen.

  3. Wenn der vollständige Name des Benutzers geändert werden soll:

    1. Das Kontrollkästchen für den Benutzer auswählen.

    2. Aktionen > Vollständigen Namen bearbeiten auswählen.

    3. Geben Sie den neuen Namen ein.

    4. Änderungen speichern auswählen.

  4. Wenn Sie weitere Details anzeigen oder zusätzliche Änderungen vornehmen möchten, kann Folgendes getan werden:

    • Den Benutzernamen auswählen.

    • Aktivieren Sie das Kontrollkästchen für den Benutzer und wählen Sie Aktionen > Benutzerdetails anzeigen.

  5. Im Abschnitt „Übersicht“ werden die folgenden Informationen für jeden Benutzer angezeigt:

    • Vollständiger Name

    • Benutzername

    • Benutzertyp

    • Zugriff verweigert

    • Zugriffsmodus

    • Gruppenmitgliedschaft

    • Zusätzliche Felder, wenn das Mandantenkonto über die Berechtigung Use grid federation connection verfügt und der Benutzer im Quell-Grid des Mandanten angezeigt wird:

      • Klonstatus, entweder Erfolg oder Fehler

      • Ein blauer Banner weist darauf hin, dass Änderungen an diesem Benutzer nicht mit dem anderen Grid synchronisiert werden.

  6. Die Benutzereinstellungen nach Bedarf bearbeiten. Details zu den einzugebenden Daten finden Sie unter Lokaler Benutzer.

    1. Im Abschnitt „Übersicht“ den vollständigen Namen ändern, indem der Name oder das Bearbeitungssymbol Bearbeiten-Symbol ausgewählt wird.

      Der Benutzername kann nicht geändert werden.

    2. Auf der Registerkarte Passwort das Passwort des Benutzers ändern und Änderungen speichern auswählen.

    3. Auf der Registerkarte Zugriff Nein auswählen, um dem Benutzer die Anmeldung zu erlauben, oder Ja, um die Anmeldung zu verhindern. Anschließend Änderungen speichern auswählen.

    4. Auf der Registerkarte Access Keys wählen Sie Create Key aus und befolgen die Anweisungen für "Erstellung von S3-Zugriffsschlüsseln eines anderen Benutzers".

    5. Auf der Registerkarte Gruppen wählen Sie Gruppen bearbeiten, um den Benutzer zu Gruppen hinzuzufügen oder aus Gruppen zu entfernen. Anschließend wählen Sie Änderungen speichern.

  7. Bestätigen Sie, dass für jeden geänderten Abschnitt Änderungen speichern ausgewählt wurde.

Import von Verbundbenutzern

Es ist möglich, einen oder mehrere Verbundbenutzer, bis zu maximal 100 Benutzer, direkt auf die Benutzerseite zu importieren.

Schritte
  1. Zugriffsverwaltung > Benutzer auswählen.

  2. Verbundbenutzer importieren auswählen.

  3. Die UUID oder der Benutzername für einen oder mehrere Verbundbenutzer wird eingegeben.

    Bei mehreren Einträgen jede UUID oder jeden Benutzernamen in einer neuen Zeile hinzufügen.

  4. Importieren auswählen.

    Falls der Import in das Feld „Benutzer“ für einen oder mehrere Benutzer fehlschlägt, sind die folgenden Schritte auszuführen:

    1. Nicht importierte Benutzer erweitern und Benutzer kopieren auswählen.

    2. Den Import erneut versuchen, indem Vorherige ausgewählt und die kopierten Benutzer in das Dialogfeld Verbundbenutzer importieren eingefügt werden.

    Nach dem Schließen des Dialogfelds Verbundbenutzer importieren werden die Informationen zu den erfolgreich importierten Verbundbenutzern auf der Seite „Benutzer“ angezeigt.

Doppelter lokaler Benutzer

Sie können einen lokalen Benutzer duplizieren, um schneller einen neuen Benutzer zu erstellen.

Hinweis Wenn Ihr Mandantenkonto über die Berechtigung Grid-Federationsverbindung verwenden verfügt und Sie einen Benutzer aus dem Grid-Quellstandort des Mandanten duplizieren, wird der duplizierte Benutzer in das Grid-Ziel des Mandanten geklont.
Schritte
  1. Zugriffsverwaltung > Benutzer auswählen.

  2. Aktivieren Sie das Kontrollkästchen für den Benutzer, den Sie duplizieren möchten.

  3. Aktionen > Benutzer duplizieren auswählen.

  4. Weitere Informationen zu den einzugebenden Angaben sind unter Lokaler Benutzer zu finden.

  5. Benutzer erstellen auswählen.

Benutzerklon erneut versuchen

So kann ein fehlgeschlagener Klonvorgang erneut versucht werden:

  1. Jeder Benutzer auswählen, bei dem unter dem Benutzernamen (Klonen fehlgeschlagen) angezeigt wird.

  2. Aktionen > Benutzer klonen auswählen.

  3. Der Status des Klonvorgangs ist auf der Detailseite jedes Benutzers ersichtlich, den Sie klonen.

Weitere Informationen finden Sie unter "Mandantengruppen und Benutzer klonen".

Einen oder mehrere lokale Benutzer löschen

Sie können einen oder mehrere lokale Benutzer, die keinen Zugriff mehr auf das StorageGRID Mandantenkonto benötigen, dauerhaft löschen.

Hinweis Wenn Ihr Mandantenkonto über die Berechtigung Grid-Verbundverbindung verwenden verfügt und Sie einen lokalen Benutzer löschen, wird StorageGRID den entsprechenden Benutzer im anderen Grid nicht löschen. Falls diese Informationen synchron gehalten werden sollen, ist derselbe Benutzer in beiden Grids zu löschen.
Hinweis Sie müssen die föderierte Identitätsquelle verwenden, um föderierte Benutzer zu löschen.
Schritte
  1. Zugriffsverwaltung > Benutzer auswählen.

  2. Aktivieren Sie das Kontrollkästchen für jeden Benutzer, den Sie löschen möchten.

  3. Aktionen > Benutzer löschen oder Aktionen > Benutzer löschen auswählen.

    Es erscheint ein Bestätigungsdialogfeld.

  4. Benutzer löschen oder Benutzer löschen auswählen.