Skip to main content
Hay disponible una nueva versión de este producto.
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Administra grupos de administración en StorageGRID

Puedes crear grupos de administradores para gestionar los permisos de seguridad de uno o varios usuarios administradores. Los usuarios deben pertenecer a un grupo para que se les conceda acceso al sistema StorageGRID.

Antes de empezar

Crear un grupo de administradores

Los grupos de administradores te permiten determinar qué usuarios pueden acceder a qué funciones y operaciones en el Grid Manager y en la Grid Management API.

Accede al asistente

Pasos
  1. Selecciona Configuración > Control de acceso > Grupos de administradores.

  2. Selecciona Crear grupo.

Elige un tipo de grupo

Puedes crear un grupo local o importar un grupo federado.

  • Crea un grupo local si quieres asignar permisos a los usuarios locales.

  • Crea un grupo federado para importar usuarios desde la fuente de identidad.

Grupo local
Pasos
  1. Selecciona Grupo local.

  2. Introduce un nombre para mostrar para el grupo, que podrás modificar más adelante si es necesario. Por ejemplo, «Usuarios de mantenimiento» o «Administradores de ILM».

  3. Introduce un nombre único para el grupo, que no podrás actualizar más adelante.

  4. Selecciona Continuar.

Grupo federado
Pasos
  1. Selecciona Federated group.

  2. Introduce el nombre del grupo que deseas importar, exactamente como aparece en la fuente de identidad configurada.

    • Para Active Directory y Microsoft Entra ID, utiliza el sAMAccountName.

    • Para OpenLDAP, usa el CN (Common Name).

    • Para otro LDAP, utiliza el nombre único correspondiente para el servidor LDAP.

  3. Selecciona Continuar.

Gestiona los permisos de los grupos

Pasos
  1. Para Modo de acceso, selecciona si los usuarios del grupo pueden cambiar la configuración y realizar operaciones en el Grid Manager y la Grid Management API o si solo pueden ver la configuración y las funciones.

    • Lectura/escritura (por defecto): los usuarios pueden modificar la configuración y realizar las operaciones que les permiten sus permisos de gestión.

    • Solo lectura: los usuarios solo pueden ver la configuración y las funciones. No pueden realizar ningún cambio ni llevar a cabo ninguna operación en el Grid Manager o la Grid Management API. Los usuarios locales de solo lectura pueden cambiar sus propias contraseñas.

      Nota Si un usuario pertenece a varios grupos y alguno de ellos está configurado como Solo lectura, el usuario tendrá acceso de solo lectura a todos los ajustes y funciones seleccionados.
  2. Selecciona uno o varios "Permisos del grupo admin".

    Debes asignar al menos un permiso a cada grupo; de lo contrario, los usuarios que pertenezcan al grupo no podrán iniciar sesión en StorageGRID.

  3. Si vas a crear un grupo local, selecciona Continuar. Si vas a crear un grupo federado, selecciona Crear grupo y Finalizar.

Agregar usuarios (solo grupos locales)

Pasos
  1. Si lo deseas, selecciona uno o más usuarios locales para este grupo.

    Si aún no has creado usuarios locales, puedes guardar el grupo sin añadir usuarios. Puedes añadir este grupo al usuario en la página «Usuarios». Consulta "Gestiona usuarios" para obtener más información.

  2. Selecciona Crear grupo y Finalizar.

Ver y editar grupos de administradores

Puedes consultar los detalles de los grupos existentes, modificar un grupo o duplicar un grupo.

  • Para consultar la información básica de todos los grupos, revisa la tabla de la página «Grupos».

  • Para ver todos los detalles de un grupo concreto o para editar un grupo, usa el menú Actions o la página de detalles.

    Tarea Menú de acciones Página de detalles

    Ver detalles del grupo

    1. Selecciona la casilla para el grupo.

    2. Selecciona Acciones > Ver detalles del grupo.

    Selecciona el nombre del grupo en la tabla.

    Editar nombre para mostrar (solo grupos locales)

    1. Selecciona la casilla para el grupo.

    2. Selecciona Acciones > Editar nombre del grupo.

    3. Introduce el nuevo nombre.

    4. Selecciona Guardar cambios.

    1. Selecciona el nombre del grupo para ver los detalles.

    2. Selecciona el icono de edición Icono de edición.

    3. Introduce el nuevo nombre.

    4. Selecciona Guardar cambios.

    Editar el modo de acceso o los permisos

    1. Selecciona la casilla para el grupo.

    2. Selecciona Acciones > Ver detalles del grupo.

    3. Opcionalmente, cambia el modo de acceso del grupo.

    4. Opcionalmente, selecciona o desmarca "Permisos del grupo admin".

    5. Selecciona Guardar cambios.

    1. Selecciona el nombre del grupo para ver los detalles.

    2. Opcionalmente, cambia el modo de acceso del grupo.

    3. Opcionalmente, selecciona o desmarca "Permisos del grupo admin".

    4. Selecciona Guardar cambios.

Duplicar un grupo

Pasos
  1. Selecciona la casilla para el grupo.

  2. Selecciona Acciones > Duplicar grupo.

  3. Completa el asistente para duplicar grupos.

Borrar un grupo

Puedes eliminar un grupo de administradores cuando quieras quitar el grupo del sistema y eliminar todos los permisos asociados con el grupo. Al eliminar un grupo de administradores, se eliminan los usuarios del grupo, pero no se eliminan los usuarios.

Pasos
  1. En la página «Grupos», marca la casilla correspondiente a cada grupo que quieras eliminar.

  2. Selecciona Acciones > Eliminar grupo.

  3. Selecciona Eliminar grupos.