Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Gérer les groupes de locataires StorageGRID

${post_edited_translations.segment}

Avant de commencer

${post_edited_translations.segment}

Vous pouvez consulter et modifier les informations et les détails de base de chaque groupe.

Étapes
  1. Sélectionnez Gestion des accès > Groupes.

  2. ${post_edited_translations.segment}

    Si le compte du locataire dispose de l'autorisation Utiliser la connexion de fédération de grille et que vous consultez des groupes sur la grille source du locataire :

    • ${post_edited_translations.segment}

    • Au besoin, un message de bannière indique si des groupes n'ont pas été clonés sur le locataire de la grille de destination. Vous pouvez ${post_edited_translations.segment} qui ont échoué.

  3. ${post_edited_translations.segment}

    1. Cochez la case correspondant au groupe.

    2. Sélectionnez Actions > Modifier le nom du groupe.

    3. Saisissez le nouveau nom.

    4. ${post_edited_translations.segment}

  4. ${post_edited_translations.segment}

    • ${post_edited_translations.segment}

    • Sélectionnez la case à cocher du groupe, puis sélectionnez Actions > Afficher les détails du groupe.

  5. ${post_edited_translations.segment}

    • Nom d'affichage

    • Nom unique

    • Type

    • Mode d'accès

    • Autorisations

    • ${post_edited_translations.segment}

    • ${post_edited_translations.segment}

    • ${post_edited_translations.segment}

      • ${post_edited_translations.segment}

      • ${post_edited_translations.segment}

  6. Modifiez les paramètres de groupe selon vos besoins. Reportez-vous à "Créer des groupes pour un locataire S3" pour obtenir des détails sur les informations à saisir.

    1. Dans la section Vue d'ensemble, modifiez le nom d'affichage en sélectionnant le nom ou l'icône de modification Icône Modifier.

    2. Dans l'onglet Autorisations du groupe, mettez à jour les autorisations et sélectionnez Enregistrer les modifications.

    3. ${post_edited_translations.segment}

      ${post_edited_translations.segment}

  7. Pour ajouter un ou plusieurs utilisateurs locaux existants au groupe :

    1. ${post_edited_translations.segment}

      Gérer les utilisateurs

    2. ${post_edited_translations.segment}

    3. ${post_edited_translations.segment}

      Un message de confirmation apparaît en haut à droite.

  8. ${post_edited_translations.segment}

    1. ${post_edited_translations.segment}

    2. ${post_edited_translations.segment}

    3. ${post_edited_translations.segment}

      Un message de confirmation apparaît en haut à droite.

  9. ${post_edited_translations.segment}

${post_edited_translations.segment}

Vous pouvez dupliquer un groupe existant pour créer plus rapidement de nouveaux groupes.

Remarque Si votre compte locataire dispose de l'autorisation Utiliser la connexion de fédération de grille et que vous dupliquez un groupe à partir de la grille source du locataire, le groupe dupliqué sera cloné dans la grille de destination du locataire.
Étapes
  1. Sélectionnez Gestion des accès > Groupes.

  2. ${post_edited_translations.segment}

  3. Sélectionnez Actions > Dupliquer le groupe.

  4. Reportez-vous à "Créer des groupes pour un locataire S3" pour plus de détails sur les informations à saisir.

  5. Sélectionnez Créer un groupe.

Réessayer le clonage du groupe

${post_edited_translations.segment}

  1. Sélectionnez chaque groupe qui indique (Échec du clonage) sous le nom du groupe.

  2. Sélectionnez Actions > Clone groups.

  3. Consultez l'état de l'opération de clonage sur la page de détails de chaque groupe que vous clonez.

Supprimer un ou plusieurs groupes

Vous pouvez supprimer un ou plusieurs groupes. Tous les utilisateurs qui appartiennent uniquement à un groupe supprimé ne pourront plus se connecter au Gestionnaire de locataires ni utiliser le compte de locataire.

Remarque Si votre compte locataire dispose de l'autorisation Utiliser la connexion de fédération de grilles et que vous supprimez un groupe, StorageGRID ne supprimera pas le groupe correspondant sur l'autre grille. Si vous devez conserver ces informations synchronisées, vous devez supprimer le même groupe des deux grilles.
Étapes
  1. Sélectionnez Gestion des accès > Groupes.

  2. Cochez la case pour chaque groupe que vous souhaitez supprimer.

  3. Sélectionnez Actions > Supprimer le groupe ou Actions > Supprimer les groupes.

    Une boîte de dialogue de confirmation apparaît.

  4. Sélectionnez Supprimer le groupe ou Supprimer les groupes.

Configurez AssumeRole

Avant de commencer

Vous devez être administrateur pour configurer AssumeRole.

À propos de cette tâche

Pour configurer AssumeRole, créez le groupe cible à assumer, si le groupe n'existe pas déjà. Modifiez la politique S3 du groupe pour spécifier les actions autorisées pour assumer ce groupe. Modifiez la politique de confiance S3 du groupe pour spécifier les utilisateurs de confiance autorisés à assumer le groupe avec l'API AssumeRole.

Les informations d'identification de sécurité temporaires créées lors de l'adoption de ce groupe sont valides pour une durée limitée. La session dure entre 15 minutes et 12 heures, et la durée par défaut est d'une heure. Lorsque vous retirez l'utilisateur de la stratégie d'approbation S3 du groupe, l'utilisateur ne peut plus adopter ce groupe.

Étapes
  1. Sélectionnez Gestion des accès > Groupes.

  2. Cliquez sur le nom du groupe.

  3. Sélectionnez l’onglet Stratégie de confiance S3.

  4. Ajoutez votre politique de confiance S3, y compris une liste d'utilisateurs pouvant effectuer AssumeRole.

  5. Sélectionnez Save changes.

  6. Sélectionnez l’onglet Stratégie de groupe S3.

  7. ${post_edited_translations.segment}

  8. Sélectionnez Save changes.

Exemple d'une AssumeRole politique de fiducie S3

{
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "sts:AssumeRole",
            "Principal": {
                "AWS": [
                    "urn:sgws:identity::1234567890:user/user1",
                    "arn:aws:iam::1234567890:user/user2"
                ]
            }
        }
    ]
}

Une fois la configuration terminée, les utilisateurs listés dans la stratégie d'approbation S3 peuvent effectuer AssumeRole et recevoir des informations d'identification. Les autorisations finales sont déterminées par la stratégie de groupe, la stratégie de compartiment et la stratégie de session. Pour plus d'informations, consultez "Utilisez les politiques d'accès".