Agregue miembros de BlueXP IAM y gestione sus permisos
La gestión de identidades y accesos (IAM) de BlueXP permite agregar miembros a la organización y asignarles uno o más roles en la jerarquía de recursos. Un role contiene un juego de permisos que permite a un miembro realizar acciones específicas en un nivel específico de la jerarquía de recursos. Puede asociar nuevas cuentas de usuario y cuentas de servicio, administrar roles de miembros y más.
Para asegurarse de que no pierde el acceso a su organización de BlueXP , se recomienda tener dos miembros con el rol de administrador de la organización. |
Cuando una Carpeta o un proyecto admin ve la página Miembros, la página muestra todos los miembros de la organización. Sin embargo, un miembro con este rol solo puede ver y gestionar los permisos de miembro para las carpetas y proyectos para los que tiene permisos. "Obtenga más información sobre las acciones que puede completar una Carpeta o un proyecto admin".
Agregue miembros a su organización
Puede agregar dos tipos de miembros a su organización: Una cuenta de usuario y una cuenta de servicio. Una cuenta de servicio suele ser utilizada por una aplicación para completar tareas especificadas sin intervención humana.
-
Si el usuario aún no lo ha hecho, pídale que vaya al "Sitio web de NetApp BlueXP" y se registre.
Cuando el usuario se registra, debe completar la página Registrarse, verificar su dirección de correo electrónico y luego iniciar sesión.Cuando se le solicite crear una organización, el usuario debe cerrar BlueXP y hacerle saber que ha creado su cuenta de usuario. A continuación, puede agregar el usuario a su organización BlueXP existente.
-
En la parte superior derecha de la consola de BlueXP , seleccione > Gestión de identidades y acceso.
-
Selecciona Miembros.
-
Selecciona Añadir un miembro.
-
Para agregar el miembro, complete los pasos del cuadro de diálogo:
-
Tipo de entidad: Mantener Usuario seleccionado.
-
Correo electrónico del usuario: Introduzca la dirección de correo electrónico del usuario que está asociada con el inicio de sesión de BlueXP que creó.
-
Seleccione una organización, carpeta o proyecto: Elija el nivel de su jerarquía de recursos para el que el miembro debe tener permisos.
Tenga en cuenta lo siguiente:
-
Solo puede seleccionar entre las carpetas y proyectos para los que tiene permisos de administrador.
-
Si selecciona la organización o una carpeta, el miembro tendrá permisos para todo lo que reside en la organización o carpeta.
-
-
Seleccione un rol: Elija un rol que le proporcione al miembro permisos para los recursos asociados a la organización, carpeta o proyecto que seleccionó.
-
Si seleccionó la organización, puede elegir entre cualquier rol que no sea Carpeta o administrador de proyectos.
-
Si seleccionó una carpeta o un proyecto, puede elegir entre cualquier función que no sea Administrador de la organización.
-
-
Agregar rol: Si desea proporcionar acceso a carpetas o proyectos adicionales dentro de su organización, seleccione Agregar rol, especifique otra carpeta o proyecto, y luego elija un rol.
-
-
Seleccione Agregar.
BlueXP agrega el usuario a la organización.
El usuario debe recibir un correo electrónico de NetApp BlueXP . El correo electrónico incluye información que el miembro puede utilizar para acceder a BlueXP .
-
En la parte superior derecha de la consola de BlueXP , seleccione > Gestión de identidades y acceso.
-
Selecciona Miembros.
-
Selecciona Añadir un miembro.
-
Para agregar el miembro, complete los pasos del cuadro de diálogo:
-
Tipo de entidad: Selecciona Cuenta de servicio.
-
Nombre de la cuenta de servicio: Introduzca un nombre para la cuenta de servicio.
-
Seleccione una organización, carpeta o proyecto: Elija el nivel de su jerarquía de recursos para el que el miembro debe tener permisos.
Tenga en cuenta lo siguiente:
-
Solo puede seleccionar entre las carpetas y proyectos para los que tiene permisos de administrador.
-
Si selecciona la organización o una carpeta, el miembro tendrá permisos para todo lo que reside en la organización o carpeta.
-
-
Seleccione un rol: Elija un rol que le proporcione al miembro permisos para los recursos asociados a la organización, carpeta o proyecto que seleccionó.
-
Si seleccionó la organización, puede elegir entre cualquier rol que no sea Carpeta o administrador de proyectos.
-
Si seleccionó una carpeta o un proyecto, puede elegir entre cualquier función que no sea Administrador de la organización.
-
-
Agregar rol: Si desea proporcionar acceso a carpetas o proyectos adicionales dentro de su organización, seleccione Agregar rol, especifique otra carpeta o proyecto, y luego elija un rol.
-
-
Seleccione Agregar.
-
Descargue o copie el ID de cliente y el secreto de cliente.
El secreto de cliente sólo es visible una vez y BlueXP no lo almacena en ninguna parte. Copie o descargue el secreto y guárdelo de forma segura. Tenga en cuenta que puede volver a crear el ID de cliente y el secreto de cliente más tarde según sea necesario.
-
Seleccione Cerrar.
BlueXP agrega la cuenta de servicio a su organización.
Ver miembros de la organización
Puede ver una lista de todos los miembros de su organización de BlueXP . Para comprender qué recursos y permisos están disponibles para un miembro, puede ver los roles asignados al miembro en diferentes niveles de la jerarquía de recursos de la organización.
La página Miembros muestra detalles sobre dos tipos de miembros: Cuentas de usuario y cuentas de servicio.
-
En la parte superior derecha de la consola de BlueXP , seleccione > Gestión de identidades y acceso.
-
Selecciona Miembros.
Los miembros de tu organización aparecen en la tabla Miembros.
-
Desde la página Miembros, navega a un miembro de la tabla, selecciona y luego selecciona Ver detalles.
BlueXP muestra detalles sobre el miembro, que incluye las carpetas y proyectos para los que el miembro tiene permisos en toda la jerarquía de recursos de la organización.
He aquí un ejemplo de un miembro al que se le ha asignado el rol Folder o project admin para una carpeta, que proporciona permisos a los tres proyectos de la carpeta.
Aquí hay otro ejemplo que muestra un miembro que tiene el rol de administrador de la organización, que le da acceso al usuario a todos los recursos de la organización.
"Ver todos los miembros asociados a una carpeta o proyecto específico".
Gestionar los permisos de un miembro
Un rol define los permisos asignados a un miembro en el nivel de organización, carpeta o proyecto. Cada miembro de la organización puede tener un rol asignado en diferentes niveles de la jerarquía de la organización. Puede ser el mismo rol o un rol diferente. Por ejemplo, puede asignar un rol de miembro A para el proyecto 1 y el rol B para el proyecto 2.
No se puede asignar ningún rol adicional a un miembro que tenga asignado el rol de administrador de la organización. Ya tienen permisos en toda la organización. |
Agregar un rol a un miembro
Proporcione a un miembro permisos adicionales en su organización agregando roles que se aplican a la organización, carpeta o nivel de proyecto.
-
Desde la página Miembros, navega a un miembro de la tabla, selecciona y luego selecciona Agregar un rol.
-
Para agregar un rol, complete los pasos del cuadro de diálogo:
-
Seleccione una organización, carpeta o proyecto: Elija el nivel de su jerarquía de recursos para el que el miembro debe tener permisos.
Si selecciona la organización o una carpeta, el miembro tendrá permisos para todo lo que reside en la organización o carpeta.
-
Seleccione un rol: Elija un rol que le proporcione al miembro permisos para los recursos asociados a la organización, carpeta o proyecto que seleccionó.
-
Si seleccionó la organización, puede elegir entre cualquier rol que no sea Carpeta o administrador de proyectos.
-
Si seleccionó una carpeta o un proyecto, puede elegir entre cualquier función que no sea Administrador de la organización.
-
-
Agregar rol: Si desea proporcionar acceso a carpetas o proyectos adicionales dentro de su organización, seleccione Agregar rol, especifique otra carpeta o proyecto, y luego elija un rol.
-
-
Selecciona Añadir nuevos roles.
BlueXP añade los roles. El miembro ahora tiene permisos para los recursos de la organización, carpeta o proyecto que ha seleccionado.
Cambie de un rol a otro
Si necesita modificar los permisos de un miembro, puede cambiar el rol asociado a ese miembro en el nivel de organización, carpeta o proyecto.
Si necesita cambiar las funciones de varios miembros de la organización, puede utilizar una acción masiva para completar todos los cambios de una vez.
-
Desde la página Miembros, navega a un miembro de la tabla, selecciona y luego selecciona Ver detalles.
-
En la tabla, navegue a la organización, carpeta o proyecto y, a continuación, seleccione un nuevo rol.
BlueXP actualiza los roles asociados a ese miembro en el nivel de organización, carpeta y proyecto.
-
Desde la página Organización, navega a un proyecto o carpeta de la tabla, selecciona y luego selecciona Editar organización, Editar carpeta o Editar proyecto.
-
En la página Editar, selecciona Acceso.
-
Seleccione Todos los miembros o seleccione individualmente dos o más miembros.
-
Seleccione Definir rol.
-
Seleccione el rol que desea asignar a los miembros y luego seleccione Definir.
BlueXP actualiza los roles de todos los miembros seleccionados.
Eliminar permisos para una carpeta o proyecto
Puede eliminar los permisos de un miembro a una carpeta o proyecto específicos eliminando su rol.
Si un miembro tiene permisos en su organización para Only una carpeta o proyecto, no puede eliminar ese rol. Tiene dos opciones:
-
Si desea que el miembro tenga permisos para otra parte de la jerarquía de recursos, primero debe agregar ese rol y, a continuación, suprimir el rol existente.
-
Si no desea que el miembro tenga permisos para nada, simplemente puede eliminar al miembro de su organización.
-
Desde la página Miembros, navega a un miembro de la tabla, selecciona y luego selecciona Ver detalles.
-
En la tabla, navegue hasta el nivel de carpeta o proyecto y, a continuación, seleccione
BlueXP elimina los permisos para ese miembro en el nivel de carpeta o proyecto.
Vuelva a crear las credenciales para una cuenta de servicio
Puede volver a crear las credenciales (ID de cliente y secreto de cliente) para una cuenta de servicio en cualquier momento. Puede volver a crear las credenciales si las ha perdido o si su empresa necesita que gire las credenciales de seguridad después de un período de tiempo.
Al volver a crear las credenciales, se suprimen las credenciales existentes para la cuenta de servicio y, a continuación, se crean nuevas credenciales. No podrá utilizar las credenciales anteriores.
-
En la parte superior derecha de la consola de BlueXP , seleccione > Gestión de identidades y acceso.
-
Selecciona Miembros.
-
En la tabla Miembros, navega a una cuenta de servicio, selecciona y luego selecciona recrear secretos.
-
Selecciona Volver a crear.
-
Descargue o copie el ID de cliente y el secreto de cliente.
El secreto de cliente sólo es visible una vez y BlueXP no lo almacena en ninguna parte. Copie o descargue el secreto y guárdelo de forma segura.
-
Seleccione Cerrar.
Un nuevo ID de cliente y un secreto de cliente ahora están asociados a la cuenta de servicio.
Eliminar un miembro de la organización
Es posible que necesite eliminar a un miembro de su organización, por ejemplo, si abandonó la empresa.
Esta tarea no elimina la cuenta de BlueXP del miembro ni la cuenta del sitio de soporte de NetApp. Simplemente elimina el miembro y sus permisos asociados de su organización.
-
Desde la página Miembros, navega a un miembro de la tabla, selecciona y luego selecciona Eliminar usuario.
-
Confirme que desea eliminar el miembro de su organización.
BlueXP elimina el miembro. Si ese miembro vuelve a iniciar sesión en BlueXP , ya no tendrá acceso a la organización de BlueXP .