Administra grupos de administración en StorageGRID
Puedes crear grupos de administradores para gestionar los permisos de seguridad de uno o varios usuarios administradores. Los usuarios deben pertenecer a un grupo para que se les conceda acceso al sistema StorageGRID.
-
Has iniciado sesión en Grid Manager mediante un "navegador web compatible".
-
Tienes "permisos de acceso específicos".
-
Si planeas importar un grupo federado, ya has configurado la federación de identidades y el grupo federado ya existe en la fuente de identidades configurada.
Crear un grupo de administradores
Los grupos de administradores te permiten determinar qué usuarios pueden acceder a qué funciones y operaciones en el Grid Manager y en la Grid Management API.
Accede al asistente
-
Selecciona Configuración > Control de acceso > Grupos de administradores.
-
Selecciona Crear grupo.
Elige un tipo de grupo
Puedes crear un grupo local o importar un grupo federado.
-
Crea un grupo local si quieres asignar permisos a los usuarios locales.
-
Crea un grupo federado para importar usuarios desde la fuente de identidad.
-
Selecciona Grupo local.
-
Introduce un nombre para mostrar para el grupo, que podrás modificar más adelante si es necesario. Por ejemplo, «Usuarios de mantenimiento» o «Administradores de ILM».
-
Introduce un nombre único para el grupo, que no podrás actualizar más adelante.
-
Selecciona Continuar.
-
Selecciona Federated group.
-
Introduce el nombre del grupo que deseas importar, exactamente como aparece en la fuente de identidad configurada.
-
Para Active Directory y Microsoft Entra ID, utiliza el sAMAccountName.
-
Para OpenLDAP, usa el CN (Common Name).
-
Para otro LDAP, utiliza el nombre único correspondiente para el servidor LDAP.
-
-
Selecciona Continuar.
Gestiona los permisos de los grupos
-
Para Modo de acceso, selecciona si los usuarios del grupo pueden cambiar la configuración y realizar operaciones en el Grid Manager y la Grid Management API o si solo pueden ver la configuración y las funciones.
-
Lectura/escritura (por defecto): los usuarios pueden modificar la configuración y realizar las operaciones que les permiten sus permisos de gestión.
-
Solo lectura: los usuarios solo pueden ver la configuración y las funciones. No pueden realizar ningún cambio ni llevar a cabo ninguna operación en el Grid Manager o la Grid Management API. Los usuarios locales de solo lectura pueden cambiar sus propias contraseñas.
Si un usuario pertenece a varios grupos y alguno de ellos está configurado como Solo lectura, el usuario tendrá acceso de solo lectura a todos los ajustes y funciones seleccionados.
-
-
Selecciona uno o varios "Permisos del grupo admin".
Debes asignar al menos un permiso a cada grupo; de lo contrario, los usuarios que pertenezcan al grupo no podrán iniciar sesión en StorageGRID.
-
Si vas a crear un grupo local, selecciona Continuar. Si vas a crear un grupo federado, selecciona Crear grupo y Finalizar.
Agregar usuarios (solo grupos locales)
-
Si lo deseas, selecciona uno o más usuarios locales para este grupo.
Si aún no has creado usuarios locales, puedes guardar el grupo sin añadir usuarios. Puedes añadir este grupo al usuario en la página «Usuarios». Consulta "Gestiona usuarios" para obtener más información.
-
Selecciona Crear grupo y Finalizar.
Ver y editar grupos de administradores
Puedes consultar los detalles de los grupos existentes, modificar un grupo o duplicar un grupo.
-
Para consultar la información básica de todos los grupos, revisa la tabla de la página «Grupos».
-
Para ver todos los detalles de un grupo concreto o para editar un grupo, usa el menú Actions o la página de detalles.
Tarea Menú de acciones Página de detalles Ver detalles del grupo
-
Selecciona la casilla para el grupo.
-
Selecciona Acciones > Ver detalles del grupo.
Selecciona el nombre del grupo en la tabla.
Editar nombre para mostrar (solo grupos locales)
-
Selecciona la casilla para el grupo.
-
Selecciona Acciones > Editar nombre del grupo.
-
Introduce el nuevo nombre.
-
Selecciona Guardar cambios.
-
Selecciona el nombre del grupo para ver los detalles.
-
Selecciona el icono de edición
. -
Introduce el nuevo nombre.
-
Selecciona Guardar cambios.
Editar el modo de acceso o los permisos
-
Selecciona la casilla para el grupo.
-
Selecciona Acciones > Ver detalles del grupo.
-
Opcionalmente, cambia el modo de acceso del grupo.
-
Opcionalmente, selecciona o desmarca "Permisos del grupo admin".
-
Selecciona Guardar cambios.
-
Selecciona el nombre del grupo para ver los detalles.
-
Opcionalmente, cambia el modo de acceso del grupo.
-
Opcionalmente, selecciona o desmarca "Permisos del grupo admin".
-
Selecciona Guardar cambios.
-
Duplicar un grupo
-
Selecciona la casilla para el grupo.
-
Selecciona Acciones > Duplicar grupo.
-
Completa el asistente para duplicar grupos.
Borrar un grupo
Puedes eliminar un grupo de administradores cuando quieras quitar el grupo del sistema y eliminar todos los permisos asociados con el grupo. Al eliminar un grupo de administradores, se eliminan los usuarios del grupo, pero no se eliminan los usuarios.
-
En la página «Grupos», marca la casilla correspondiente a cada grupo que quieras eliminar.
-
Selecciona Acciones > Eliminar grupo.
-
Selecciona Eliminar grupos.