Gérer les groupes d'administrateurs dans StorageGRID
Vous pouvez créer des groupes d'administrateurs pour gérer les autorisations de sécurité d'un ou plusieurs utilisateurs administrateurs. Les utilisateurs doivent appartenir à un groupe pour obtenir l'accès au système StorageGRID.
-
Vous êtes connecté au Gestionnaire de grille à l'aide d'un "navigateur Web pris en charge".
-
Vous avez "autorisations d'accès spécifiques".
-
Si vous prévoyez d'importer un groupe fédéré, vous avez configuré la fédération d'identités et le groupe fédéré existe déjà dans la source d'identité configurée.
Créer un groupe d'administrateurs
Les groupes d'administrateurs vous permettent de déterminer quels utilisateurs peuvent accéder à quelles fonctionnalités et opérations dans le Grid Manager et l'API de gestion du Grid.
Accédez à l'assistant
-
Sélectionnez Configuration > Contrôle d’accès > Groupes d’administrateurs.
-
Sélectionnez Créer un groupe.
Choisissez un type de groupe
Vous pouvez créer un groupe local ou importer un groupe fédéré.
-
Créez un groupe local si vous souhaitez attribuer des autorisations aux utilisateurs locaux.
-
Créez un groupe fédéré pour importer des utilisateurs depuis la source d'identité.
-
Sélectionnez Groupe local.
-
Saisissez un nom d'affichage pour le groupe, que vous pourrez modifier ultérieurement si nécessaire. Par exemple, « Utilisateurs de maintenance » ou « ILM Administrators. »
-
Saisissez un nom unique pour le groupe, que vous ne pourrez pas modifier ultérieurement.
-
Sélectionnez Continue.
-
Sélectionnez Groupe fédéré.
-
Saisissez le nom du groupe que vous souhaitez importer, exactement comme il apparaît dans la source d'identité configurée.
-
Pour Active Directory et Microsoft Entra ID, utilisez le sAMAccountName.
-
Pour OpenLDAP, utilisez le CN (Common Name).
-
Pour un autre serveur LDAP, utilisez le nom unique approprié pour le serveur LDAP.
-
-
Sélectionnez Continue.
Gérer les autorisations de groupe
-
Pour le mode d'accès, sélectionnez si les utilisateurs du groupe peuvent modifier les paramètres et effectuer des opérations dans Grid Manager et le Grid Management API, ou s'ils peuvent uniquement consulter les paramètres et les fonctionnalités.
-
Lecture-écriture (par défaut) : Les utilisateurs peuvent modifier les paramètres et effectuer les opérations autorisées par leurs permissions de gestion.
-
Lecture seule : Les utilisateurs peuvent uniquement consulter les paramètres et les fonctionnalités. Ils ne peuvent apporter aucune modification ni effectuer d’opérations dans Grid Manager ou Grid Management API. Les utilisateurs locaux en lecture seule peuvent changer leur propre mot de passe.
Si un utilisateur appartient à plusieurs groupes et que l’un de ces groupes est configuré en Lecture seule, l’utilisateur aura un accès en lecture seule à tous les paramètres et fonctionnalités sélectionnés.
-
-
Sélectionnez-en un ou plusieurs "autorisations du groupe d'administrateurs".
Vous devez attribuer au moins une autorisation à chaque groupe ; sinon, les utilisateurs appartenant au groupe ne pourront pas se connecter à StorageGRID.
-
Si vous créez un groupe local, sélectionnez Continuer. Si vous créez un groupe fédéré, sélectionnez Créer un groupe puis Terminer.
Ajouter des utilisateurs (groupes locaux uniquement)
-
Facultativement, sélectionnez un ou plusieurs utilisateurs locaux pour ce groupe.
Si vous n'avez pas encore créé d'utilisateurs locaux, vous pouvez enregistrer le groupe sans ajouter d'utilisateurs. Vous pouvez ajouter ce groupe à l'utilisateur sur la page Utilisateurs. Voir "Gérer les utilisateurs" pour plus de détails.
-
Sélectionnez Créer un groupe et Terminer.
Afficher et modifier les groupes d'administrateurs
Vous pouvez consulter les détails des groupes existants, modifier un groupe ou dupliquer un groupe.
-
Pour consulter les informations de base de tous les groupes, reportez-vous au tableau de la page Groupes.
-
Pour afficher tous les détails d'un groupe spécifique ou pour modifier un groupe, utilisez le menu Actions ou la page de détails.
Tâche Menu Actions Page de détails Afficher les détails du groupe
-
Cochez la case correspondant au groupe.
-
Sélectionnez Actions > Afficher les détails du groupe.
Sélectionnez le nom du groupe dans le tableau.
Modifier le nom d'affichage (groupes locaux uniquement)
-
Cochez la case correspondant au groupe.
-
Sélectionnez Actions > Modifier le nom du groupe.
-
Saisissez le nouveau nom.
-
Sélectionnez Save changes.
-
Sélectionnez le nom du groupe pour afficher les détails.
-
Sélectionnez l’icône de modification
. -
Saisissez le nouveau nom.
-
Sélectionnez Save changes.
Modifier le mode d'accès ou les autorisations
-
Cochez la case correspondant au groupe.
-
Sélectionnez Actions > Afficher les détails du groupe.
-
Vous pouvez éventuellement modifier le mode d'accès du groupe.
-
Vous pouvez sélectionner ou effacer "autorisations du groupe d'administrateurs".
-
Sélectionnez Save changes.
-
Sélectionnez le nom du groupe pour afficher les détails.
-
Vous pouvez éventuellement modifier le mode d'accès du groupe.
-
Vous pouvez sélectionner ou effacer "autorisations du groupe d'administrateurs".
-
Sélectionnez Save changes.
-
Dupliquer un groupe
-
Cochez la case correspondant au groupe.
-
Sélectionnez Actions > Dupliquer le groupe.
-
Terminez l'assistant de duplication de groupe.
Supprimer un groupe
Vous pouvez supprimer un groupe d'administrateurs lorsque vous souhaitez le retirer du système et supprimer toutes les autorisations associées au groupe. La suppression d'un groupe d'administrateurs retire tous les utilisateurs du groupe, mais ne supprime pas les utilisateurs.
-
Sur la page Groupes, sélectionnez la case à cocher pour chaque groupe que vous souhaitez supprimer.
-
Sélectionnez Actions > Supprimer le groupe.
-
Sélectionnez Supprimer les groupes.