Contrôlez l'accès à StorageGRID
Vous contrôlez qui peut accéder à StorageGRID et quelles tâches les utilisateurs peuvent effectuer en créant ou en important des groupes et des utilisateurs, puis en attribuant des autorisations à chaque groupe. Vous pouvez également activer l'authentification unique (SSO), créer des certificats clients et modifier les mots de passe de la grille.
Contrôler l'accès au Grid Manager
Vous déterminez qui peut accéder à Grid Manager et à l'API de gestion de Grid en important des groupes et des utilisateurs à partir d'un service de fédération d'identités ou en configurant des groupes et des utilisateurs locaux.
L'utilisation de "fédération d'identité" permet de configurer "groupes" et "utilisateurs" plus rapidement, et elle permet aux utilisateurs de se connecter à StorageGRID avec leurs identifiants habituels. Vous pouvez configurer la fédération d'identité si vous utilisez Active Directory, OpenLDAP ou Oracle Directory Server.
|
|
Contactez le support technique si vous souhaitez utiliser un autre service LDAP v3. |
Vous déterminez les tâches que chaque utilisateur peut effectuer en attribuant différents "autorisations" à chaque groupe. Par exemple, vous pouvez vouloir que les utilisateurs d’un groupe puissent gérer les règles ILM et que ceux d’un autre groupe effectuent des tâches de maintenance. Un utilisateur doit appartenir à au moins un groupe pour accéder au système.
Vous pouvez éventuellement configurer un groupe en lecture seule. Les utilisateurs d'un groupe en lecture seule peuvent uniquement consulter les paramètres et les fonctionnalités. Ils ne peuvent effectuer aucune modification ni aucune opération dans Grid Manager ou Grid Management API.
Activer l'authentification unique
Le système StorageGRID prend en charge l’authentification unique (SSO) à l’aide de la norme Security Assertion Markup Language 2.0 (SAML 2.0). Après que vous avez "Configurer et activer l'authentification unique (SSO)", tous les utilisateurs doivent être authentifiés par un fournisseur d’identité externe avant de pouvoir accéder au Grid Manager, au Tenant Manager, à l’API de gestion du Grid ou à l’API de gestion du Tenant. Les utilisateurs locaux ne peuvent pas se connecter à StorageGRID.
Modifier la phrase secrète de provisionnement
La phrase secrète de provisionnement est requise pour de nombreuses procédures d'installation et de maintenance, ainsi que pour télécharger le package de récupération StorageGRID. La phrase secrète est également requise pour télécharger les sauvegardes des informations de topologie du grid et les clés de chiffrement du système StorageGRID. Vous pouvez l'"modifier la phrase de passe"utiliser selon vos besoins.
Modifier les mots de passe de la console du nœud
Chaque nœud de votre grille possède un mot de passe de console de nœud, dont vous avez besoin pour vous connecter au nœud en tant qu’« admin » via SSH, ou en tant qu’utilisateur root sur une connexion console VM/physique. Au besoin, vous pouvez "modifier le mot de passe de la console du nœud" pour chaque nœud.