Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

StorageGRID-Mandantenbenutzer verwalten

Änderungen vorschlagen

Sie können lokale Benutzer erstellen und sie lokalen Gruppen zuweisen, um festzulegen, auf welche Funktionen diese Benutzer zugreifen können. Sie können auch föderierte Benutzer importieren. Der Tenant Manager enthält einen vordefinierten lokalen Benutzer namens "root". Obwohl Sie lokale Benutzer hinzufügen und entfernen können, können Sie den Root-Benutzer nicht entfernen.

Hinweis Wenn Single Sign-On (SSO) für Ihr StorageGRID-System aktiviert ist, können sich lokale Benutzer nicht beim Tenant Manager oder der Tenant Management API anmelden, obwohl sie Clientanwendungen verwenden können, um auf die Ressourcen des Mandanten zuzugreifen, basierend auf Gruppenberechtigungen.
Bevor Sie beginnen

Einen lokalen Benutzer erstellen

Sie können einen lokalen Benutzer erstellen und ihn einer oder mehreren lokalen Gruppen zuweisen, um seine Zugriffsberechtigungen zu steuern.

S3 Benutzer, die keiner Gruppe angehören, haben keine Verwaltungsberechtigungen, und es werden keine S3 Gruppenrichtlinien auf sie angewendet. Diesen Benutzern wird der S3 Bucket Zugriff möglicherweise über eine Bucket-Richtlinie gewährt.

Auf den Assistenten zum Erstellen von Benutzern zugreifen

Schritte
  1. Zugriffsverwaltung > Benutzer auswählen.

    Wenn Ihr Mandantenkonto über die Berechtigung Grid-Verbundverbindung verwenden verfügt, weist ein blaues Banner darauf hin, dass dies das Quell-Grid des Mandanten ist. Alle lokalen Benutzer, die Sie auf diesem Grid erstellen, werden auf das andere Grid in der Verbindung geklont.

    Bild eines blauen Banners auf der Benutzerseite, wenn dies das Mandanten-Quellgrid ist

  2. ${post_edited_translations.segment}

Anmeldedaten eingeben

Schritte
  1. ${post_edited_translations.segment}

    Feld Beschreibung

    Vollständiger Name

    Der vollständige Name dieses Benutzers, zum Beispiel der Vor- und Nachname einer Person oder der Name einer Anwendung.

    Benutzername

    ${post_edited_translations.segment}

    ${post_edited_translations.segment}

    ${post_edited_translations.segment}

    ${post_edited_translations.segment}

    ${post_edited_translations.segment}

    ${post_edited_translations.segment}

    ${post_edited_translations.segment}

  2. Wählen Sie Weiter.

Gruppen zuweisen

Schritte
  1. ${post_edited_translations.segment}

    Die Zuweisung eines Benutzers zu Gruppen ist optional. Wenn Sie möchten, können Sie Benutzer beim Erstellen oder Bearbeiten von Gruppen auswählen.

    Benutzer, die keiner Gruppe angehören, haben keine Verwaltungsberechtigungen. Berechtigungen sind kumulativ. Benutzer haben alle Berechtigungen für alle Gruppen, denen sie angehören. Siehe "Berechtigungen zur Mieterverwaltung".

  2. ${post_edited_translations.segment}

    Wenn Ihr Mandantenkonto über die Berechtigung „Grid-Verbundverbindung verwenden“ verfügt und Sie sich im Quell-Grid des Mandanten befinden, wird der neue lokale Benutzer auf das Ziel-Grid des Mandanten geklont. „Erfolgreich“ wird als „Klonstatus“ im Bereich „Übersicht“ auf der Detailseite des Benutzers angezeigt.

  3. ${post_edited_translations.segment}

${post_edited_translations.segment}

Schritte
  1. Zugriffsverwaltung > Benutzer auswählen.

  2. ${post_edited_translations.segment}

    Wenn das Mandantenkonto über die Berechtigung Grid-Verbundverbindung verwenden verfügt und der Benutzer im Quell-Grid des Mandanten angezeigt wird:

    • Eine Bannermeldung weist darauf hin, dass Änderungen, die Sie beim Bearbeiten oder Entfernen eines Benutzers vornehmen, nicht mit dem anderen Grid synchronisiert werden.

    • Bei Bedarf wird eine Bannermeldung angezeigt, falls Benutzer nicht in den Mandanten im Zielnetz geklont wurden. Sie können Einen fehlgeschlagenen Benutzerklon erneut versuchen.

  3. Wenn der vollständige Name des Benutzers geändert werden soll:

    1. Das Kontrollkästchen für den Benutzer auswählen.

    2. Aktionen > Vollständigen Namen bearbeiten auswählen.

    3. Geben Sie den neuen Namen ein.

    4. Änderungen speichern auswählen.

  4. Wenn Sie weitere Details anzeigen oder zusätzliche Änderungen vornehmen möchten, kann Folgendes getan werden:

    • Den Benutzernamen auswählen.

    • Aktivieren Sie das Kontrollkästchen für den Benutzer und wählen Sie Aktionen > Benutzerdetails anzeigen.

  5. Im Abschnitt „Übersicht“ werden die folgenden Informationen für jeden Benutzer angezeigt:

    • Vollständiger Name

    • Benutzername

    • Benutzertyp

    • Zugriff verweigert

    • Zugriffsmodus

    • Gruppenmitgliedschaft

    • Zusätzliche Felder, wenn das Mandantenkonto über die Berechtigung Use grid federation connection verfügt und der Benutzer im Quell-Grid des Mandanten angezeigt wird:

      • ${post_edited_translations.segment}

      • Ein blauer Banner weist darauf hin, dass Änderungen an diesem Benutzer nicht mit dem anderen Grid synchronisiert werden.

  6. Die Benutzereinstellungen nach Bedarf bearbeiten. Details zu den einzugebenden Daten finden Sie unter ${post_edited_translations.segment}.

    1. Im Abschnitt „Übersicht“ den vollständigen Namen ändern, indem der Name oder das Bearbeitungssymbol Bearbeiten-Symbol ausgewählt wird.

      ${post_edited_translations.segment}

    2. Auf der Registerkarte Passwort das Passwort des Benutzers ändern und Änderungen speichern auswählen.

    3. Auf der Registerkarte Zugriff Nein auswählen, um dem Benutzer die Anmeldung zu erlauben, oder Ja, um die Anmeldung zu verhindern. Anschließend Änderungen speichern auswählen.

    4. Auf der Registerkarte Access Keys wählen Sie Create Key aus und befolgen die Anweisungen für "Erstellung von S3-Zugriffsschlüsseln eines anderen Benutzers".

    5. Auf der Registerkarte Gruppen wählen Sie Gruppen bearbeiten, um den Benutzer zu Gruppen hinzuzufügen oder aus Gruppen zu entfernen. Anschließend wählen Sie Änderungen speichern.

  7. Bestätigen Sie, dass für jeden geänderten Abschnitt Änderungen speichern ausgewählt wurde.

${post_edited_translations.segment}

${post_edited_translations.segment}

Schritte
  1. Zugriffsverwaltung > Benutzer auswählen.

  2. ${post_edited_translations.segment}

  3. Die UUID oder der Benutzername für einen oder mehrere Verbundbenutzer wird eingegeben.

    ${post_edited_translations.segment}

  4. Importieren auswählen.

    ${post_edited_translations.segment}

    1. Nicht importierte Benutzer erweitern und Benutzer kopieren auswählen.

    2. Den Import erneut versuchen, indem Vorherige ausgewählt und die kopierten Benutzer in das Dialogfeld Verbundbenutzer importieren eingefügt werden.

    ${post_edited_translations.segment}

Doppelter lokaler Benutzer

Sie können einen lokalen Benutzer duplizieren, um schneller einen neuen Benutzer zu erstellen.

Hinweis Wenn Ihr Mandantenkonto über die Berechtigung Grid-Federationsverbindung verwenden verfügt und Sie einen Benutzer aus dem Grid-Quellstandort des Mandanten duplizieren, wird der duplizierte Benutzer in das Grid-Ziel des Mandanten geklont.
Schritte
  1. Zugriffsverwaltung > Benutzer auswählen.

  2. Aktivieren Sie das Kontrollkästchen für den Benutzer, den Sie duplizieren möchten.

  3. Aktionen > Benutzer duplizieren auswählen.

  4. Weitere Informationen zu den einzugebenden Angaben sind unter ${post_edited_translations.segment} zu finden.

  5. ${post_edited_translations.segment}

Benutzerklon erneut versuchen

${post_edited_translations.segment}

  1. Jeder Benutzer auswählen, bei dem unter dem Benutzernamen (Klonen fehlgeschlagen) angezeigt wird.

  2. Aktionen > Benutzer klonen auswählen.

  3. Der Status des Klonvorgangs ist auf der Detailseite jedes Benutzers ersichtlich, den Sie klonen.

Weitere Informationen finden Sie unter "Mandantengruppen und Benutzer klonen".

Einen oder mehrere lokale Benutzer löschen

Sie können einen oder mehrere lokale Benutzer, die keinen Zugriff mehr auf das StorageGRID Mandantenkonto benötigen, dauerhaft löschen.

Hinweis Wenn Ihr Mandantenkonto über die Berechtigung Grid-Verbundverbindung verwenden verfügt und Sie einen lokalen Benutzer löschen, wird StorageGRID den entsprechenden Benutzer im anderen Grid nicht löschen. Falls diese Informationen synchron gehalten werden sollen, ist derselbe Benutzer in beiden Grids zu löschen.
Hinweis Sie müssen die föderierte Identitätsquelle verwenden, um föderierte Benutzer zu löschen.
Schritte
  1. Zugriffsverwaltung > Benutzer auswählen.

  2. Aktivieren Sie das Kontrollkästchen für jeden Benutzer, den Sie löschen möchten.

  3. Aktionen > Benutzer löschen oder Aktionen > Benutzer löschen auswählen.

    Es erscheint ein Bestätigungsdialogfeld.

  4. Benutzer löschen oder Benutzer löschen auswählen.