Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Configurer la vérification multi-administrateur StorageGRID

Contributeurs netapp-lhalbert

La configuration d'un système de vérification multi-administrateur (MAV) StorageGRID implique la création et la gestion de groupes et d'utilisateurs d'administrateurs MAV, l'activation de la fonction MAV et la sélection ou la configuration des opérations protégées.

Les administrateurs du MAV ont le pouvoir d'approuver et de veto sur les opérations protégées.

Avant de commencer

Étape 1 : Créez des groupes d’administrateurs et des utilisateurs MAV

Vous pouvez ajouter des administrateurs existants à un groupe MAV ou créer de nouveaux administrateurs.

Vous pouvez configurer des utilisateurs Active Directory (AD) en tant qu'administrateurs MAV. L'utilisateur AD doit être configuré en tant qu'administrateur StorageGRID.

Étapes
  1. Pour créer un groupe d'administrateurs MAV, suivez les étapes pour "créer un groupe local ou fédéré".

  2. Pour les autorisations de groupe, sélectionnez Accès racine ou Demandes de vérification multi-administrateur.

  3. Ajoutez des utilisateurs locaux ou fédérés au groupe, ou créez de nouveaux utilisateurs locaux et ajoutez-les au groupe en suivant les étapes pour "créer un utilisateur local".

Étape 2 : Activer ou désactiver MAV

Vous devez activer explicitement la vérification multi-administrateurs (MAV). Si la MAV est activée et que vous décidez de la désactiver alors que des requêtes MAV sont en attente, une notification indique que les requêtes en attente seront supprimées.

Étapes
  1. Sélectionnez Configuration > Contrôle d’accès > Vérification multi-administrateur > Paramètres MAV.

  2. Cochez la case Activer MAV pour activer la vérification multi-administrateur.

  3. La section « Groupes d'approbateurs » répertorie les groupes d'administrateurs MAV et les approbateurs.

  4. Dans la section Opérations, cochez les cases correspondant aux opérations que vous souhaitez protéger avec MAV.

  5. (Facultatif) Si vous souhaitez utiliser les notifications par e-mail pour alerter les administrateurs MAV des demandes d'approbation en attente :

    1. Si vous n'avez pas configuré de serveur de messagerie, suivez les étapes pour "configurer un serveur de messagerie".

    2. Saisissez l'adresse e-mail de l'expéditeur.

    3. Saisissez un ou plusieurs destinataires pour les notifications par e-mail.

  6. Sélectionnez Enregistrer pour enregistrer vos modifications.

    Remarque Si vous choisissez de ne pas configurer les notifications par e-mail, les administrateurs MAV peuvent consulter le tableau de bord du Grid Manager ou vérifier la file d'attente des demandes d'approbation en attente. Pour vérifier la file d'attente des demandes d'approbation, sélectionnez Other requests sur la page Multi-admin verification.

Étape 3 : Gérer les opérations protégées

Une fois la vérification multi-administrateur activée, vous pouvez gérer les opérations protégées en cochant ou décochant les cases correspondant aux opérations que vous souhaitez protéger avec MAV.

Remarque Pour StorageGRID 12.1, la seule opération protégée est l’activation de la politique ILM. Vous devez cocher la case pour l’activation de la politique ILM si vous souhaitez activer MAV.

Une requête MAV peut avoir l'un des statuts suivants :

  • En attente. La demande a été initiée.

  • Expiré. La demande n'a pas été traitée dans les 30 jours. Ou un utilisateur disposant des droits d'accès Root a désactivé MAV, ce qui signifie que toutes les demandes en attente sont expirées.

  • Retiré. Un utilisateur a retiré sa demande.

  • Approuvé. Un administrateur MAV a approuvé la demande en attente.

  • Rejeté. Un administrateur MAV a rejeté la requête en attente.

Résolvez les problèmes de notifications par e-mail MAV

Si les administrateurs MAV ne reçoivent pas de notifications par e-mail concernant les demandes en attente, suivez les étapes suivantes pour résoudre le problème.

Avant de commencer
Étapes
  1. Vérifiez vos paramètres.

    1. Sélectionnez Configuration > Surveillance > Serveur de messagerie.

    2. Vérifiez que les paramètres du serveur de messagerie (SMTP) sont corrects.

    3. Vérifiez que vous avez spécifié des adresses e-mail valides pour les destinataires.

  2. Vérifiez votre filtre de spam et assurez-vous que l'e-mail n'a pas été envoyé à un dossier indésirable.

  3. Demandez à votre administrateur de messagerie de confirmer que les e-mails de l'adresse de l'expéditeur ne sont pas bloqués.

  4. Collectez un fichier journal pour le nœud d'administration, puis contactez le support technique.

    Le support technique peut utiliser les informations contenues dans les journaux pour vous aider à déterminer ce qui s'est mal passé. Par exemple, le fichier prometheus.log peut afficher une erreur lors de la connexion au serveur spécifié.