Cloner les groupes de locataires et les utilisateurs dans StorageGRID
Si un locataire a été créé ou modifié pour utiliser une connexion de fédération de grille, ce locataire est répliqué d'un système StorageGRID (le locataire source) vers un autre système StorageGRID (le locataire répliqué). Une fois le locataire répliqué, tous les groupes et utilisateurs ajoutés au locataire source sont clonés dans le locataire répliqué.
Le système StorageGRID dans lequel le locataire est initialement créé est la grille source du locataire. Le système StorageGRID dans lequel le locataire est répliqué est la grille de destination du locataire. Les deux comptes de locataire possèdent les mêmes ID de compte, nom, description, quota de stockage et autorisations attribuées, mais le locataire de destination ne dispose pas initialement d'un mot de passe d'utilisateur root. Pour plus de détails, consultez "Qu'est-ce qu'un clone de compte" et "Gérer les locataires autorisés".
Le clonage des informations de compte locataire est nécessaire pour "réplication inter-grilles" des objets de compartiment. Avoir les mêmes groupes de locataires et utilisateurs sur les deux grilles garantit que vous pouvez accéder aux compartiments et objets correspondants sur l'une ou l'autre grille.
${post_edited_translations.segment}
Si votre compte locataire dispose de l'autorisation Utiliser la connexion de fédération de grille, consultez le diagramme de flux de travail pour voir les étapes que vous effectuerez pour cloner les groupes, les utilisateurs et les clés d'accès S3.

${post_edited_translations.segment}
Se connecter au locataireConnectez-vous au compte locataire sur la grille source (la grille sur laquelle le locataire a été initialement créé.)
Configurez éventuellement la fédération d'identitéSi votre compte locataire dispose de l'autorisation Utiliser sa propre source d'identité pour utiliser les groupes et utilisateurs fédérés, configurez la même source d'identité (avec les mêmes paramètres) pour les comptes locataires source et de destination. Les groupes et utilisateurs fédérés ne peuvent pas être clonés à moins que les deux grilles n'utilisent la même source d'identité. Pour obtenir des instructions, consultez "Utilisez la fédération d'identités".
Créer des groupes et des utilisateursLors de la création de groupes et d'utilisateurs, commencez toujours par la grille source du locataire. Lorsque vous ajoutez un nouveau groupe, StorageGRID le clone automatiquement sur la grille de destination.
-
Si la fédération d'identité est configurée pour l'ensemble du système StorageGRID ou pour votre compte locataire, "créer de nouveaux groupes de locataires" en important des groupes fédérés depuis la source d'identité.
-
Si vous n'utilisez pas la fédération d'identités, "${post_edited_translations.segment}" puis "${post_edited_translations.segment}".
Créer des clés d'accès S3Vous pouvez "Créez vos propres clés d'accès" ou "créer les clés d'accès d'un autre utilisateur" sur la grille source ou la grille de destination pour accéder aux compartiments de cette grille.
En option, clonez les clés d'accès S3Si vous devez accéder à des compartiments avec les mêmes clés d'accès sur les deux grilles, créez les clés d'accès sur la grille source, puis utilisez l'API Tenant Manager pour les cloner manuellement sur la grille de destination. Pour obtenir des instructions, consultez "Cloner les clés d'accès S3 à l'aide de l'API".
${post_edited_translations.segment}
Consultez cette section pour comprendre comment les groupes, les utilisateurs et les clés d'accès S3 sont clonés entre la grille source du locataire et la grille de destination du locataire.
Les groupes locaux créés sur la grille source sont clonés
${post_edited_translations.segment}
Le groupe d'origine et son clone possèdent le même mode d'accès, les mêmes autorisations de groupe et la même stratégie de groupe S3. Pour obtenir des instructions, consultez "Créer des groupes pour le locataire S3".

|
|
Tous les utilisateurs que vous sélectionnez lorsque vous créez un groupe local sur la grille source ne sont pas inclus lorsque le groupe est cloné sur la grille de destination. Pour cette raison, ne sélectionnez pas d'utilisateurs lorsque vous créez le groupe. Sélectionnez plutôt le groupe lorsque vous créez les utilisateurs. |
${post_edited_translations.segment}
Lorsque vous créez un nouvel utilisateur local sur la grille source, StorageGRID clone automatiquement cet utilisateur sur la grille de destination. L'utilisateur d'origine et son clone possèdent le même nom complet, le même nom d'utilisateur et le même paramètre Deny access. Les deux utilisateurs appartiennent également aux mêmes groupes. Pour obtenir des instructions, consultez "Gérer les utilisateurs".
Pour des raisons de sécurité, les mots de passe des utilisateurs locaux ne sont pas dupliqués sur la grille de destination. Si un utilisateur local doit accéder à Tenant Manager sur la grille de destination, l'utilisateur root du compte locataire doit ajouter un mot de passe pour cet utilisateur sur la grille de destination. Pour obtenir des instructions, consultez "Gérer les utilisateurs".

${post_edited_translations.segment}
Si les conditions requises pour utiliser le clonage de compte avec "authentification unique" et "fédération d'identité" sont remplies, les groupes fédérés que vous créez (importez) pour le locataire sur la grille source sont automatiquement clonés vers le locataire sur la grille de destination.
${post_edited_translations.segment}
Une fois les groupes fédérés créés pour le locataire source et clonés dans le locataire de destination, les utilisateurs fédérés peuvent se connecter au locataire sur l'une ou l'autre grille.

Les clés d'accès S3 peuvent être clonées manuellement
${post_edited_translations.segment}
${post_edited_translations.segment}
-
Si vous n'avez pas besoin d'utiliser les mêmes clés pour chaque grille, vous pouvez "Créez vos propres clés d'accès" ou "créer les clés d'accès d'un autre utilisateur" sur chaque grille.
-
Si vous devez utiliser les mêmes clés sur les deux grilles, vous pouvez créer des clés sur la grille source, puis utiliser l'API du Gestionnaire de locataires pour les "${post_edited_translations.segment}" manuellement vers la grille de destination.

|
|
Lorsque vous clonez les clés d'accès S3 d'un utilisateur fédéré, l'utilisateur et les clés d'accès S3 sont clonés dans le locataire de destination. |
${post_edited_translations.segment}
Le clonage s'effectue uniquement de la grille source du locataire vers la grille de destination du locataire. Si vous créez ou importez des groupes et des utilisateurs sur la grille de destination du locataire, StorageGRID ne clonera pas ces éléments en retour vers la grille source du locataire.

Les groupes, utilisateurs et clés d'accès modifiés ou supprimés ne sont pas clonés
Le clonage n'a lieu que lorsque vous créez de nouveaux groupes et utilisateurs.
Si vous modifiez ou supprimez des groupes, des utilisateurs ou des clés d'accès sur l'une ou l'autre grille, vos modifications ne seront pas clonées sur l'autre grille.
