Gestiona los usuarios inquilinos de StorageGRID
Puedes crear usuarios locales y asignarlos a grupos locales para determinar a qué funciones pueden acceder estos usuarios. También puedes importar usuarios federados. El Tenant Manager incluye un usuario local predefinido, llamado "root". Aunque puedes añadir y eliminar usuarios locales, no puedes eliminar al usuario raíz.
|
|
Si el inicio de sesión único (SSO) está habilitado en tu sistema StorageGRID, los usuarios locales no podrán iniciar sesión en el Tenant Manager ni en la API de gestión de inquilinos, aunque sí podrán utilizar aplicaciones cliente para acceder a los recursos del inquilino, en función de los permisos de grupo. |
-
Has iniciado sesión en el Tenant Manager con un "navegador web compatible".
-
Perteneces a un grupo de usuarios que tiene "Permiso de acceso raíz".
-
Si tu cuenta de inquilino tiene el permiso Utilizar conexión de federación de redes, has revisado el flujo de trabajo y las consideraciones para "clonación de grupos de inquilinos y usuarios" y has iniciado sesión en la red de origen del inquilino.
Crear un usuario local
Puedes crear un usuario local y asignarlo a uno o varios grupos locales para controlar sus permisos de acceso.
Los usuarios de S3 que no pertenecen a ningún grupo no tienen permisos de gestión ni se les aplican políticas de grupo de S3. Es posible que estos usuarios tengan acceso al bucket de S3 concedido a través de una política de bucket.
Accede al asistente para crear un usuario
-
Selecciona Gestión de acceso > Usuarios.
Si tu cuenta de inquilino tiene el permiso Usar conexión de federación de redes, un banner azul indica que esta es la red de origen del inquilino. Cualquier usuario local que crees en esta red se clonará en la otra red de la conexión.

-
Selecciona Crear usuario.
Introduce tus datos de acceso
-
En el paso Introducir credenciales de usuario, completa los siguientes campos.
Campo Descripción Nombre completo
El nombre completo de este usuario, por ejemplo, el nombre y el apellido de una persona o el nombre de una aplicación.
Nombre de usuario
El nombre que este usuario usará para iniciar sesión. Los nombres de usuario deben ser únicos y no se pueden cambiar.
Nota: Si tu cuenta de inquilino tiene el permiso Use grid federation connection, se producirá un error de clonación si ya existe el mismo Username para el inquilino en la red de destino.
Contraseña y confirmar contraseña
La contraseña que el usuario usará inicialmente al iniciar sesión.
Denegar el acceso
Selecciona Sí para impedir que este usuario inicie sesión en la cuenta del inquilino, aunque siga perteneciendo a uno o varios grupos.
Por ejemplo, selecciona Sí para suspender temporalmente la capacidad de un usuario para iniciar sesión.
-
Selecciona Continuar.
Asignar a grupos
-
Asigna al usuario a uno o más grupos locales para determinar qué tareas puede realizar.
La asignación de un usuario a grupos es opcional. Si lo prefieres, puedes seleccionar usuarios al crear o editar grupos.
Los usuarios que no pertenezcan a ningún grupo no tendrán permisos de gestión. Los permisos son acumulativos. Los usuarios tendrán todos los permisos de todos los grupos a los que pertenezcan. Consulta "Permisos de gestión de inquilinos".
-
Selecciona Crear usuario.
Si tu cuenta de inquilino tiene el permiso Usar conexión de federación de grid y estás en el grid de origen del inquilino, el nuevo usuario local se clona en el grid de destino del inquilino. Éxito aparece como el Estado de clonación en la sección de información general de la página de detalles del usuario.
-
Selecciona Finalizar para volver a la página de Usuarios.
Ver o editar usuario local
-
Selecciona Gestión de acceso > Usuarios.
-
Revisa la información que aparece en la página Usuarios, donde se muestra la información básica de todos los usuarios locales y federados de esta cuenta de inquilino.
Si la cuenta del inquilino tiene el permiso Utilizar conexión de federación de redes y estás viendo al usuario en la red de origen del inquilino:
-
Un mensaje en la barra superior indica que si editas o eliminas un usuario, tus cambios no se sincronizarán con la otra cuadrícula.
-
Si es necesario, un mensaje en la barra superior indica si los usuarios no se clonaron en el tenant de la grid de destino. Puedes Vuelve a intentar clonar un usuario que falló.
-
-
Si quieres cambiar el nombre completo del usuario:
-
Marca la casilla de selección para el usuario.
-
Selecciona Acciones > Editar nombre completo.
-
Introduce el nuevo nombre.
-
Selecciona Guardar cambios.
-
-
Si quieres ver más detalles o hacer modificaciones adicionales, haz una de las siguientes cosas:
-
Selecciona el nombre de usuario.
-
Marca la casilla de selección correspondiente al usuario y selecciona Acciones > Ver detalles del usuario.
-
-
Consulta la sección «Resumen», que muestra la siguiente información para cada usuario:
-
Nombre completo
-
Nombre de usuario
-
Tipo de usuario
-
Acceso denegado
-
Modo de acceso
-
Pertenencia al grupo
-
Campos adicionales si la cuenta del cliente tiene el permiso Usar conexión de federación de cuadrículas y estás viendo al usuario en la cuadrícula de origen del cliente:
-
Estado de la clonación, ya sea Éxito o Fracaso
-
Un banner azul que indica que, si editas este usuario, tus cambios no se sincronizarán con la otra grid.
-
-
-
Modifica la configuración de usuario según sea necesario. Consulta Crear usuario local para ver detalles sobre qué debes ingresar.
-
En la sección «Descripción general», cambia el nombre completo seleccionando el nombre o el icono de edición
.No puedes cambiar el nombre de usuario.
-
En la pestaña Contraseña, cambia la contraseña del usuario y selecciona Guardar cambios.
-
En la pestaña Acceso, selecciona No para permitir que el usuario inicie sesión o selecciona Sí para impedir que inicie sesión. Luego, selecciona Guardar cambios.
-
En la pestaña Claves de acceso, selecciona Crear clave y sigue las instrucciones para "crear las claves de acceso a S3 de otro usuario".
-
En la pestaña Grupos, selecciona Editar grupos para agregar al usuario a grupos o quitarlo de ellos. A continuación, selecciona Guardar cambios.
-
-
Confirma que seleccionaste Guardar cambios en cada sección que cambiaste.
Importar usuarios federados
Puedes importar uno o varios usuarios federados, hasta un máximo de 100 usuarios, directamente en la página de Usuarios.
-
Selecciona Gestión de acceso > Usuarios.
-
Selecciona Importar usuarios federados.
-
Introduce el UUID o el nombre de usuario de uno o varios usuarios federados.
Si hay varias entradas, añade cada UUID o nombre de usuario en una nueva línea.
-
Selecciona Importar.
Si la importación al campo «Usuarios» falla para uno o varios usuarios, realiza los siguientes pasos:
-
Despliega Usuarios no importados y selecciona Copiar usuarios.
-
Vuelve a intentar la importación seleccionando Anterior y pegando los usuarios copiados en el cuadro de diálogo Import federated users.
Después de que cierres el cuadro de diálogo Importar usuarios federados, la información de los usuarios federados importados correctamente se muestra en la página Usuarios.
-
Usuario local duplicado
Puedes duplicar un usuario local para crear un nuevo usuario más rápido.
|
|
Si tu cuenta de inquilino tiene el permiso Utilizar conexión de federación de grid y duplicas un usuario de la grid de origen del inquilino, el usuario duplicado se clonará en la grid de destino del inquilino. |
-
Selecciona Gestión de acceso > Usuarios.
-
Marca la casilla correspondiente al usuario que quieras duplicar.
-
Selecciona Acciones > Duplicar usuario.
-
Consulta Crear usuario local para obtener más información sobre qué datos debes introducir.
-
Selecciona Crear usuario.
Volver a intentar clonar el usuario
Para volver a intentar un clon que falló:
-
Selecciona cada usuario que indique (Error al clonar) debajo del nombre de usuario.
-
Selecciona Acciones > Clonar usuarios.
-
Consulta el estado de la operación de clonación en la página de detalles de cada usuario que estés clonando.
Para obtener más información, consulta "Clonar grupos de inquilinos y usuarios".
Eliminar uno o varios usuarios locales
Puedes eliminar definitivamente a uno o varios usuarios locales que ya no necesiten acceder a la cuenta de inquilino de StorageGRID.
|
|
Si tu cuenta de inquilino tiene el permiso Usar conexión de federación de grid y eliminas a un usuario local, StorageGRID no eliminará al usuario correspondiente en el otro grid. Si necesitas mantener esta información sincronizada, debes eliminar al mismo usuario de ambos grids. |
|
|
Debes usar la fuente de identidad federada para eliminar usuarios federados. |
-
Selecciona Gestión de acceso > Usuarios.
-
Marca la casilla de selección de cada usuario que quieras eliminar.
-
Selecciona Actions > Delete user o Actions > Delete users.
Aparece un cuadro de diálogo de confirmación.
-
Selecciona Eliminar usuario o Eliminar usuarios.