Gestiona los usuarios inquilinos de StorageGRID
Puedes crear usuarios locales y asignarlos a grupos locales para determinar a qué funciones pueden acceder dichos usuarios. También puedes importar usuarios federados. El Tenant Manager incluye un usuario local predefinido, denominado root. Aunque puedes añadir y eliminar usuarios locales, no puedes eliminar el usuario raíz.
|
|
Si el inicio de sesión único (SSO) está habilitado para tu sistema StorageGRID, los usuarios locales no podrán iniciar sesión en el Tenant Manager ni en la API de gestión de inquilinos, aunque pueden usar aplicaciones cliente para acceder a los recursos del inquilino según los permisos de grupo. |
-
Ha iniciado sesión en el gestor de inquilinos mediante un "navegador web compatible".
-
Pertenece a un grupo de usuarios que tiene el "Permiso de acceso raíz".
-
Si tu cuenta de inquilino tiene el permiso Utilizar conexión de federación de redes, has revisado el flujo de trabajo y las consideraciones para "Sincronizando grupos de clientes y usuarios" y has iniciado sesión en la red de origen del inquilino.
Cree un usuario local
Puede crear un usuario local y asignarlos a uno o varios grupos locales para controlar sus permisos de acceso.
Los usuarios de S3 que no pertenecen a ningún grupo no tienen permisos de administración ni se les aplican S3 políticas de grupo. Es posible que estos usuarios tengan acceso a bloques de S3 otorgado a través de una política de bloques.
Acceda al asistente Crear usuario
-
Seleccione Administración de acceso > Usuarios.
-
Seleccione Crear usuario.
Introduzca las credenciales
-
Para el paso Introducir credenciales de usuario, complete los siguientes campos.
Campo Descripción Nombre completo
El nombre completo de este usuario, por ejemplo, el nombre y apellidos de una persona o el nombre de una aplicación.
Nombre de usuario
Nombre que utilizará este usuario para iniciar sesión. Los nombres de usuario deben ser únicos y no se pueden cambiar.
Nota: Si su cuenta de inquilino tiene el permiso Usar conexión de federación de grid, se producirá un error de clonación si el mismo Nombre de usuario ya existe para el inquilino en la cuadrícula de destino.
Contraseña y confirme la contraseña
La contraseña que el usuario utilizará inicialmente al iniciar sesión.
Denegar el acceso
Seleccione Sí para evitar que este usuario inicie sesión en la cuenta de inquilino, aunque todavía pertenezca a uno o más grupos.
Por ejemplo, selecciona Sí para suspender temporalmente la capacidad de un usuario para iniciar sesión.
-
Seleccione continuar.
Asignar a grupos
-
Asigne el usuario a uno o más grupos locales para determinar qué tareas se pueden realizar.
La asignación de un usuario a grupos es opcional. Si lo prefiere, puede seleccionar usuarios al crear o editar grupos.
Los usuarios que no pertenezcan a ningún grupo no tendrán permisos de administración. Los permisos son acumulativos. Los usuarios tendrán todos los permisos para todos los grupos a los que pertenezcan. Consulte "Permisos de gestión de inquilinos".
-
Seleccione Crear usuario.
Si tu cuenta de inquilino tiene el permiso Usar conexión de federación de redes y te encuentras en la red de origen del inquilino, el nuevo usuario local se sincroniza con la red de destino del inquilino. Correcto aparece como el Estado de la sincronización en la sección de resumen de la página de detalles del usuario.
-
Seleccione Finalizar para volver a la página Usuarios.
Ver o editar usuario local
-
Seleccione Administración de acceso > Usuarios.
-
Revise la información proporcionada en la página Usuarios, que muestra información básica para todos los usuarios locales y federados de esta cuenta de arrendatario.
-
Si desea cambiar el nombre completo del usuario:
-
Seleccione la casilla de control para el usuario.
-
Seleccione acciones > Editar nombre completo.
-
Introduzca el nuevo nombre.
-
Selecciona Guardar cambios.
-
-
Si desea ver más detalles o realizar modificaciones adicionales, realice una de las siguientes acciones:
-
Seleccione el nombre de usuario.
-
Selecciona la casilla de verificación para el usuario y selecciona Acciones > Ver detalles de usuario.
-
-
Revise la sección Visión General, que muestra la siguiente información para cada usuario:
-
Nombre completo
-
Nombre de usuario
-
Tipo de usuario
-
Acceso denegado
-
Modo de acceso
-
Pertenencia a grupos
-
-
Edite la configuración del usuario según sea necesario. Consulte Crear usuario local para obtener más información acerca de lo que se debe introducir.
-
En la sección «Descripción general», cambia el nombre completo seleccionando el nombre o el icono de edición
.No puede cambiar el nombre de usuario.
-
En la pestaña Contraseña, cambie la contraseña del usuario y seleccione Guardar cambios.
-
En la pestaña Acceso, selecciona No para permitir que el usuario inicie sesión o selecciona Sí para evitar que el usuario inicie sesión. Luego, selecciona Guardar cambios.
-
En la pestaña Teclas de acceso, seleccione Crear clave y siga las instrucciones para "Creando las claves de acceso S3 de otro usuario".
-
En la pestaña Grupos, selecciona Editar grupos para agregar el usuario a los grupos o eliminar al usuario de los grupos. Luego, selecciona Guardar cambios.
-
-
Confirma que has seleccionado Guardar cambios para cada sección que cambiaste.
Importar usuarios federados
Puede importar uno o más usuarios federados, hasta un máximo de 100 usuarios, directamente a la página Usuarios.
-
Seleccione Administración de acceso > Usuarios.
-
Seleccione Importar usuarios federados.
-
Introduzca el UUID o nombre de usuario de uno o más usuarios federados.
Para entradas múltiples, agregue cada UUID o nombre de usuario en una nueva línea.
-
Seleccione Importar.
Si la importación al campo Usuarios falla para uno o más usuarios, realice los siguientes pasos:
-
Expande Usuarios no importados y selecciona Copiar usuarios.
-
Vuelva a intentar la importación seleccionando Anterior y pegando los usuarios copiados en el cuadro de diálogo Importar usuarios federados.
Después de cerrar el cuadro de diálogo Importar usuarios federados, la información del usuario federado se muestra en la página Usuarios para los usuarios importados correctamente.
-
Usuario local duplicado
Puede duplicar un usuario local para crear un usuario nuevo más rápidamente.
|
|
Si tu cuenta de inquilino tiene el permiso Utilizar conexión de federación de grid y duplicas un usuario de la grid de origen del inquilino, el usuario duplicado se sincronizará con la grid de destino del inquilino. |
-
Seleccione Administración de acceso > Usuarios.
-
Seleccione la casilla de control para el usuario que desea duplicar.
-
Seleccione acciones > Duplicar usuario.
-
Consulte Crear usuario local para obtener más información acerca de lo que se debe introducir.
-
Seleccione Crear usuario.
Volver a intentar la sincronización de usuarios
Si algún usuario no se pudo sincronizar, aparece "Fallido" en la columna de estado de sincronización para ese usuario. Aparece un banner encima de la tabla para indicar que uno o más usuarios no se pudieron sincronizar.
Para volver a intentar la sincronización:
-
En el banner, selecciona Reintentar sincronización. Esta operación vuelve a intentar la sincronización para todos los usuarios que no se pudieron sincronizar.
-
Para volver a intentar sincronizar un usuario concreto, selecciona el nombre de usuario. En la página de detalles del usuario, selecciona Volver a intentar la sincronización.
-
Consulta el estado de la operación de sincronización en la página de detalles de cada usuario que estés sincronizando.
Si el nuevo intento tiene éxito, aparece "Correcto" en la columna de estado de sincronización de cada usuario que se haya sincronizado correctamente y el banner desaparece.
Para obtener más información, consulta "Sincroniza grupos de inquilinos y usuarios".
Elimine uno o varios usuarios locales
Puede eliminar de forma permanente uno o varios usuarios locales que ya no necesiten acceder a la cuenta de inquilino de StorageGRID.
|
|
Si tu cuenta de inquilino tiene el permiso Usar conexión de federación de redes y eliminas a un usuario local, StorageGRID eliminará al usuario correspondiente en las demás grids de la conexión, a menos que dicho usuario sea un usuario federado en una grid de destino. Debes usar la fuente de identidad federada para eliminar usuarios federados. |
-
Seleccione Administración de acceso > Usuarios.
-
Seleccione la casilla de verificación para cada usuario que desee eliminar.
-
Selecciona Acciones > Eliminar usuario o Acciones > Eliminar usuarios.
Se muestra un cuadro de diálogo de confirmación.
-
Seleccione Eliminar usuario o Eliminar usuarios.