StorageGRID Mandantenverwaltungsberechtigungen
Bevor eine Mandantengruppe erstellt wird, sollte überlegt werden, welche Berechtigungen dieser Gruppe zugewiesen werden sollen. Die Berechtigungen für die Mandantenverwaltung bestimmen, welche Aufgaben Benutzer mit dem Tenant Manager oder der Tenant Management API ausführen können. Ein Benutzer kann einer oder mehreren Gruppen angehören. Die Berechtigungen sind kumulativ, wenn ein Benutzer mehreren Gruppen angehört.
Um sich beim Tenant Manager anzumelden oder die Tenant Management API zu nutzen, müssen Benutzer einer Gruppe angehören, die über mindestens eine Berechtigung verfügt. Alle Benutzer, die sich anmelden können, können die folgenden Aufgaben ausführen:
-
Dashboard anzeigen
-
Eigenes Passwort ändern (für lokale Benutzer)
Bei allen Berechtigungen bestimmt die Zugriffsmodus-Einstellung der Gruppe, ob Benutzer Einstellungen ändern und Vorgänge durchführen können oder ob sie die zugehörigen Einstellungen und Funktionen nur anzeigen können.
|
|
Gehört ein Benutzer mehreren Gruppen an und ist eine dieser Gruppen auf „Schreibgeschützt“ eingestellt, hat der Benutzer nur Lesezugriff auf alle ausgewählten Einstellungen und Funktionen. |
Sie können einer Gruppe die folgenden Berechtigungen zuweisen.
| Berechtigung | Beschreibung | Details |
|---|---|---|
Root-Zugriff |
Bietet vollen Zugriff auf den Tenant Manager und die Tenant Management API. |
|
Eigene S3-Zugangsdaten verwalten |
Ermöglicht Benutzern das Erstellen und Entfernen ihrer eigenen S3-Zugriffsschlüssel. |
Benutzer, die diese Berechtigung nicht besitzen, sehen die Menüoption SPEICHER (S3) > Meine S3-Zugriffsschlüssel nicht. |
Alle Buckets anzeigen |
Ermöglicht Benutzern die Anzeige aller Buckets und Bucket-Konfigurationen. |
Benutzer, die weder die Berechtigung „Alle Buckets anzeigen“ noch die Berechtigung „Alle Buckets verwalten“ besitzen, sehen die Menüoption Buckets nicht. Diese Berechtigung wird durch die Berechtigung „Alle Buckets verwalten“ ersetzt. Sie wirkt sich nicht auf S3-Bucket- oder Gruppenrichtlinien aus, die von S3-Clients oder der S3-Konsole verwendet werden. |
Alle Buckets verwalten |
Ermöglicht Benutzern die Nutzung des Tenant Manager und der Tenant Management API, um S3-Buckets zu erstellen und zu löschen sowie die Einstellungen für alle S3-Buckets im Mandantenkonto zu verwalten, unabhängig von S3-Bucket- oder Gruppenrichtlinien. |
Benutzer, die weder die Berechtigung „Alle Buckets anzeigen“ noch die Berechtigung „Alle Buckets verwalten“ besitzen, sehen die Menüoption Buckets nicht. Diese Berechtigung ersetzt die Berechtigung „Alle Buckets anzeigen“. Sie wirkt sich nicht auf S3-Bucket- oder Gruppenrichtlinien aus, die von S3-Clients oder der S3 Console verwendet werden. |
Endpunkte verwalten |
Ermöglicht Benutzern die Verwendung des Tenant Managers oder der Tenant Management API zum Erstellen oder Bearbeiten von Plattformdienstendpunkten, die als Ziel für StorageGRID Plattformdienste verwendet werden. |
Benutzer, die diese Berechtigung nicht besitzen, sehen die Menüoption Platform services endpoints nicht. |
Registerkarte S3 Console verwenden |
${post_edited_translations.segment} |