StorageGRID-Mandantenbenutzer verwalten
Sie können lokale Benutzer erstellen und sie lokalen Gruppen zuweisen, um festzulegen, auf welche Funktionen diese Benutzer zugreifen können. Es können auch Verbundbenutzer importiert werden. Der Tenant Manager enthält einen vordefinierten lokalen Benutzer mit dem Namen root. Obwohl lokale Benutzer hinzugefügt und entfernt werden können, kann der Root-Benutzer nicht entfernt werden.
|
|
Wenn Single Sign-On (SSO) für Ihr StorageGRID System aktiviert ist, können sich lokale Benutzer nicht beim Tenant Manager oder der Tenant Management API anmelden, obwohl sie Clientanwendungen verwenden können, um auf die Ressourcen des Mandanten zuzugreifen, basierend auf Gruppenberechtigungen. |
-
Sie sind beim Tenant Manager mit einem angemeldet"Unterstützter Webbrowser".
-
Sie gehören zu einer Benutzergruppe mit dem "Root-Zugriffsberechtigung".
-
Wenn Ihr Mandantenkonto über die Berechtigung Grid-Federationsverbindung verwenden verfügt, Sie den Workflow und die Überlegungen für "Synchronisierung von Mandantengruppen und Benutzern" geprüft haben und im Quell-Grid des Mandanten angemeldet sind.
Erstellen Sie einen lokalen Benutzer
Sie können einen lokalen Benutzer erstellen und diesen einer oder mehreren lokalen Gruppen zuweisen, um ihre Zugriffsberechtigungen zu steuern.
S3-Benutzer, die keiner Gruppe angehören, haben keine Managementberechtigungen oder S3-Gruppenrichtlinien, die auf sie angewendet werden. Diese Benutzer haben möglicherweise S3-Bucket-Zugriff, der über eine Bucket-Richtlinie gewährt wird.
Rufen Sie den Assistenten zum Erstellen von Benutzern auf
-
Wählen Sie Zugriffsverwaltung > Benutzer.
-
Wählen Sie Benutzer erstellen.
Geben Sie die Anmeldedaten ein
-
Füllen Sie für den Schritt Enter user credentials die folgenden Felder aus.
Feld Beschreibung Vollständiger Name
Der vollständige Name für diesen Benutzer, z. B. der vor- und Nachname einer Person oder der Name einer Anwendung.
Benutzername
Der Name, den dieser Benutzer zur Anmeldung verwendet. Benutzernamen müssen eindeutig sein und können nicht geändert werden.
Hinweis: Wenn Ihr Mieterkonto die Berechtigung Grid Federation connection verwenden hat, tritt ein Klonfehler auf, wenn der gleiche Benutzername bereits für den Mieter im Zielraster vorhanden ist.
Passwort und Passwort bestätigen
Das Passwort, das der Benutzer beim Anmelden verwendet.
Zugriff verweigern
Wählen Sie Ja, um zu verhindern, dass sich dieser Benutzer beim Mandantenkonto anmeldet, obwohl er noch zu einer oder mehreren Gruppen gehört.
Wählen Sie zum Beispiel Ja, um die Anmelde-Fähigkeit eines Benutzers vorübergehend zu unterbrechen.
-
Wählen Sie Weiter.
Zu Gruppen zuweisen
-
Weisen Sie den Benutzer einer oder mehreren lokalen Gruppen zu, um zu bestimmen, welche Aufgaben er ausführen kann.
Das Zuweisen eines Benutzers zu Gruppen ist optional. Wenn Sie möchten, können Sie Benutzer auswählen, wenn Sie Gruppen erstellen oder bearbeiten.
Benutzer, die keiner Gruppe angehören, haben keine Verwaltungsberechtigungen. Berechtigungen sind kumulativ. Benutzer haben alle Berechtigungen für alle Gruppen, denen sie angehören. Siehe "Mandantenmanagement-Berechtigungen".
-
Wählen Sie Benutzer erstellen.
Wenn Ihr Mandantenkonto über die Berechtigung Grid-Verbundverbindung verwenden verfügt und Sie sich im Quell-Grid des Mandanten befinden, wird der neue lokale Benutzer mit dem Ziel-Grid des Mandanten synchronisiert. Erfolgreich erscheint als Synchronisierungsstatus im Abschnitt Übersicht auf der Benutzerdetailseite.
-
Wählen Sie Fertig, um zur Benutzerseite zurückzukehren.
Lokalen Benutzer anzeigen oder bearbeiten
-
Wählen Sie Zugriffsverwaltung > Benutzer.
-
Überprüfen Sie die Informationen auf der Seite Benutzer, auf der grundlegende Informationen für alle lokalen und föderierten Benutzer dieses Mandantenkontos aufgeführt sind.
-
Wenn Sie den vollständigen Namen des Benutzers ändern möchten:
-
Aktivieren Sie das Kontrollkästchen für den Benutzer.
-
Wählen Sie Aktionen > vollständigen Namen bearbeiten.
-
Geben Sie den neuen Namen ein.
-
Wählen Sie Änderungen speichern.
-
-
Wenn Sie weitere Details anzeigen oder weitere Änderungen vornehmen möchten, führen Sie einen der folgenden Schritte aus:
-
Wählen Sie den Benutzernamen aus.
-
Aktivieren Sie das Kontrollkästchen für den Benutzer, und wählen Sie Aktionen > Benutzerdetails anzeigen.
-
-
Lesen Sie den Abschnitt Übersicht, in dem die folgenden Informationen für jeden Benutzer angezeigt werden:
-
Vollständiger Name
-
Benutzername
-
Benutzertyp
-
Zugriff verweigert
-
Zugriffsmodus
-
Gruppenmitgliedschaft
-
-
Bearbeiten Sie die Benutzereinstellungen nach Bedarf. Einzelheiten dazu, was Sie eingeben müssen, finden Sie unterErstellen Sie einen lokalen Benutzer.
-
Im Abschnitt „Übersicht“ den vollständigen Namen ändern, indem der Name oder das Bearbeitungssymbol
ausgewählt wird.Sie können den Benutzernamen nicht ändern.
-
Ändern Sie auf der Registerkarte Passwort das Passwort des Benutzers und wählen Sie Änderungen speichern.
-
Wählen Sie auf der Registerkarte Access No aus, damit sich der Benutzer anmelden kann, oder wählen Sie Yes, um die Anmeldung des Benutzers zu verhindern. Wählen Sie dann Änderungen speichern.
-
Wählen Sie auf der Registerkarte Access Keys Create key aus und folgen Sie den Anweisungen für "Erstellen der S3-Zugriffsschlüssel eines anderen Benutzers".
-
Wählen Sie auf der Registerkarte Gruppen die Option Gruppen bearbeiten, um den Benutzer zu Gruppen hinzuzufügen oder ihn aus Gruppen zu entfernen. Wählen Sie dann Änderungen speichern.
-
-
Bestätigen Sie, dass Sie für jeden geänderten Abschnitt Änderungen speichern ausgewählt haben.
Importieren von Verbundbenutzern
Sie können einen oder mehrere Verbundbenutzer (bis zu maximal 100 Benutzer) direkt in die Seite „Benutzer“ importieren.
-
Wählen Sie Zugriffsverwaltung > Benutzer.
-
Wählen Sie Verbundbenutzer importieren.
-
Geben Sie die UUID oder den Benutzernamen für einen oder mehrere Verbundbenutzer ein.
Fügen Sie bei mehreren Einträgen jede UUID oder jeden Benutzernamen in einer neuen Zeile hinzu.
-
Wählen Sie Importieren.
Wenn der Import in das Feld „Benutzer“ für einen oder mehrere Benutzer fehlschlägt, führen Sie die folgenden Schritte aus:
-
Erweitern Sie Nicht importierte Benutzer und wählen Sie Benutzer kopieren.
-
Versuchen Sie den Import erneut, indem Sie Zurück auswählen und die kopierten Benutzer in das Dialogfeld Verbundbenutzer importieren einfügen.
Nachdem Sie das Dialogfeld Verbundbenutzer importieren geschlossen haben, werden die Verbundbenutzerinformationen für die erfolgreich importierten Benutzer auf der Seite „Benutzer“ angezeigt.
-
Doppelter lokaler Benutzer
Sie können einen lokalen Benutzer duplizieren, um einen neuen Benutzer schneller zu erstellen.
|
|
Wenn Ihr Mandantenkonto über die Berechtigung Use grid federation connection verfügt und Sie einen Benutzer aus dem Quell-Grid des Mandanten duplizieren, wird der duplizierte Benutzer mit dem Ziel-Grid des Mandanten synchronisiert. |
-
Wählen Sie Zugriffsverwaltung > Benutzer.
-
Aktivieren Sie das Kontrollkästchen für den Benutzer, den Sie duplizieren möchten.
-
Wählen Sie Aktionen > Benutzer duplizieren.
-
Einzelheiten dazu, was Sie eingeben müssen, finden Sie unterErstellen Sie einen lokalen Benutzer.
-
Wählen Sie Benutzer erstellen.
Benutzersynchronisierung wiederholen
Wenn die Synchronisierung eines Benutzers fehlgeschlagen ist, wird in der Spalte „Synchronisierungsstatus“ für diesen Benutzer „Fehlgeschlagen“ angezeigt. Über der Tabelle wird ein Banner angezeigt, das darauf hinweist, dass die Synchronisierung eines oder mehrerer Benutzer fehlgeschlagen ist.
So kann die Synchronisierung erneut versucht werden:
-
Wählen Sie im Banner Synchronisierung wiederholen. Mit diesem Vorgang wird die Synchronisierung für alle Benutzer erneut versucht, bei denen die Synchronisierung fehlgeschlagen ist.
-
Um die Synchronisierung eines einzelnen Benutzers erneut zu versuchen, wählen Sie den Benutzernamen aus. Auf der Benutzerdetailseite die Option Synchronisierung wiederholen auswählen.
-
Der Status des Synchronisierungsvorgangs ist auf der Detailseite jedes Benutzers ersichtlich, den Sie synchronisieren.
Wenn der Wiederholungsversuch erfolgreich ist, erscheint in der Spalte „Sync-Status“ für jeden Benutzer, der erfolgreich synchronisiert wurde, „Succeeded“, und das Banner verschwindet.
Weitere Informationen sind unter "Mandantengruppen und Benutzer synchronisieren" zu finden.
Löschen Sie einen oder mehrere lokale Benutzer
Sie können einen oder mehrere lokale Benutzer, die nicht mehr auf das StorageGRID-Mandantenkonto zugreifen müssen, dauerhaft löschen.
|
|
Wenn Ihr Mandantenkonto über die Berechtigung Use grid federation connection verfügt und Sie einen lokalen Benutzer löschen, löscht StorageGRID den entsprechenden Benutzer auch in den anderen Grids der Verbindung, es sei denn, dieser Benutzer ist ein Verbundbenutzer in einem Ziel-Grid. Zum Löschen von Verbundbenutzern muss die Verbundidentitätsquelle verwendet werden. |
-
Wählen Sie Zugriffsverwaltung > Benutzer.
-
Aktivieren Sie das Kontrollkästchen für jeden Benutzer, den Sie löschen möchten.
-
Wählen Sie Aktionen > Benutzer löschen oder Aktionen > Benutzer löschen.
Ein Bestätigungsdialogfeld wird angezeigt.
-
Wählen Sie Benutzer löschen oder Benutzer löschen.