Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Gérer les utilisateurs locataires de StorageGRID

Contributeurs netapp-pcarriga netapp-lhalbert netapp-perveilerk

Vous pouvez créer des utilisateurs locaux et les affecter à des groupes locaux afin de définir les fonctionnalités auxquelles ces utilisateurs peuvent accéder. Vous pouvez également importer des utilisateurs fédérés. Le Tenant Manager inclut un utilisateur local prédéfini, nommé root. Bien que vous puissiez ajouter et supprimer des utilisateurs locaux, vous ne pouvez pas supprimer l'utilisateur root.

Remarque Si l'authentification unique (SSO) est activée pour votre système StorageGRID, les utilisateurs locaux ne pourront pas se connecter au Tenant Manager ni à l'API de gestion des locataires, bien qu'ils puissent utiliser des applications clientes pour accéder aux ressources du locataire, en fonction des autorisations de groupe.
Avant de commencer

Créez un utilisateur local

Vous pouvez créer un utilisateur local et l'affecter à un ou plusieurs groupes locaux pour contrôler leurs autorisations d'accès.

Les utilisateurs S3 qui n'appartiennent à aucun groupe ne disposent pas d'autorisations de gestion ni de règles de groupe S3 qui leur sont appliquées. Il est possible que les utilisateurs bénéficient d'un accès par compartiment S3 accordé via une règle de compartiment.

Accédez à l'assistant de création d'utilisateur

Étapes
  1. Sélectionnez Gestion des accès > Utilisateurs.

  2. Sélectionnez Créer utilisateur.

Entrez les informations d'identification

Étapes
  1. Pour l'étape entrer les informations d'identification de l'utilisateur, renseignez les champs suivants.

    Champ Description

    Nom complet

    Le nom complet de cet utilisateur, par exemple le prénom et le nom d'une personne ou le nom d'une application.

    Nom d'utilisateur

    Le nom que cet utilisateur utilisera pour se connecter. Les noms d'utilisateur doivent être uniques et ne peuvent pas être modifiés.

    Remarque : si votre compte locataire dispose de l'autorisation utiliser la connexion de fédération de grille, une erreur de clonage se produit si le même Nom d'utilisateur existe déjà pour le locataire sur la grille de destination.

    Mot de passe et confirmer le mot de passe

    Le mot de passe que l'utilisateur utilisera lors de sa connexion.

    Refuser l'accès

    Sélectionnez Oui pour empêcher cet utilisateur de se connecter au compte de tenant, même s'il appartient toujours à un ou plusieurs groupes.

    Par exemple, sélectionnez Oui pour suspendre temporairement la capacité d'un utilisateur à se connecter.

  2. Sélectionnez Continuer.

Affecter à des groupes

Étapes
  1. Attribuez l'utilisateur à un ou plusieurs groupes locaux pour déterminer les tâches qu'ils peuvent effectuer.

    L'attribution d'un utilisateur à des groupes est facultative. Si vous le souhaitez, vous pouvez sélectionner des utilisateurs lorsque vous créez ou modifiez des groupes.

    Les utilisateurs qui n'appartiennent à aucun groupe ne disposent d'aucune autorisation de gestion. Les autorisations sont cumulatives. Les utilisateurs disposent de toutes les autorisations pour tous les groupes auxquels ils appartiennent. Voir "Autorisations de gestion des locataires".

  2. Sélectionnez Créer utilisateur.

    Si votre compte locataire dispose de l'autorisation Utiliser la connexion de fédération de grilles et que vous êtes sur la grille source du locataire, le nouvel utilisateur local est synchronisé avec la grille de destination du locataire. Réussi apparaît comme État de la synchronisation dans la section Vue d'ensemble de la page de détails de l'utilisateur.

  3. Sélectionnez Terminer pour revenir à la page utilisateurs.

Afficher ou modifier un utilisateur local

Étapes
  1. Sélectionnez Gestion des accès > Utilisateurs.

  2. Consultez les informations fournies sur la page utilisateurs, qui répertorie les informations de base pour tous les utilisateurs locaux et fédérés pour ce compte de tenant.

  3. Si vous souhaitez modifier le nom complet de l'utilisateur :

    1. Cochez la case de l'utilisateur.

    2. Sélectionnez actions > Modifier le nom complet.

    3. Saisissez le nouveau nom.

    4. Sélectionnez Enregistrer les modifications.

  4. Si vous souhaitez afficher plus de détails ou apporter des modifications supplémentaires, effectuez l'une des opérations suivantes :

    • Sélectionnez le nom d'utilisateur.

    • Cochez la case de l'utilisateur et sélectionnez actions > Afficher les détails de l'utilisateur.

  5. Consultez la section Présentation, qui présente les informations suivantes pour chaque utilisateur :

    • Nom complet

    • Nom d'utilisateur

    • Type d'utilisateur

    • Accès refusé

    • Mode d'accès

    • Appartenance à un groupe

  6. Modifiez les paramètres utilisateur selon vos besoins. Voir Créer un utilisateur local pour plus de détails sur ce que vous devez saisir.

    1. Dans la section Vue d'ensemble, modifiez le nom complet en sélectionnant le nom ou l'icône de modification Icône Modifier.

      Vous ne pouvez pas modifier le nom d'utilisateur.

    2. Dans l'onglet Mot de passe, modifiez le mot de passe de l'utilisateur et sélectionnez Enregistrer les modifications.

    3. Dans l'onglet accès, sélectionnez non pour permettre à l'utilisateur de se connecter ou sélectionnez Oui pour empêcher l'utilisateur de se connecter. Ensuite, sélectionnez Enregistrer les modifications.

    4. Dans l'onglet clés d'accès, sélectionnez Créer une clé et suivez les instructions pour "Création des clés d'accès S3 d'un autre utilisateur".

    5. Dans l'onglet groupes, sélectionnez Modifier les groupes pour ajouter l'utilisateur à des groupes ou supprimer l'utilisateur des groupes. Sélectionnez ensuite Enregistrer les modifications.

  7. Confirmez que vous avez sélectionné Enregistrer les modifications pour chaque section que vous avez modifiée.

Importer des utilisateurs fédérés

Vous pouvez importer un ou plusieurs utilisateurs fédérés, jusqu'à un maximum de 100 utilisateurs, directement dans la page Utilisateurs.

Étapes
  1. Sélectionnez Gestion des accès > Utilisateurs.

  2. Sélectionnez Importer les utilisateurs fédérés.

  3. Saisissez l'UUID ou le nom d'utilisateur d'un ou plusieurs utilisateurs fédérés.

    Pour plusieurs entrées, ajoutez chaque UUID ou nom d'utilisateur sur une nouvelle ligne.

  4. Sélectionnez Importer.

    Si l’importation dans le champ Utilisateurs échoue pour un ou plusieurs utilisateurs, procédez comme suit :

    1. Développez Utilisateurs non importés et sélectionnez Copier les utilisateurs.

    2. Réessayez l'importation en sélectionnant Précédent et en collant les utilisateurs copiés dans la boîte de dialogue Importer les utilisateurs fédérés.

    Après avoir fermé la boîte de dialogue Importer les utilisateurs fédérés, les informations sur les utilisateurs fédérés s'affichent sur la page Utilisateurs pour les utilisateurs importés avec succès.

Dupliquer l'utilisateur local

Vous pouvez dupliquer un utilisateur local pour créer un nouvel utilisateur plus rapidement.

Remarque Si votre compte locataire dispose de l'autorisation Utiliser la connexion de fédération de grille et que vous dupliquez un utilisateur à partir de la grille source du locataire, l'utilisateur dupliqué sera synchronisé avec la grille de destination du locataire.
Étapes
  1. Sélectionnez Gestion des accès > Utilisateurs.

  2. Cochez la case correspondant à l'utilisateur que vous souhaitez dupliquer.

  3. Sélectionnez actions > Dupliquer utilisateur.

  4. Voir Créer un utilisateur local pour plus de détails sur ce que vous devez saisir.

  5. Sélectionnez Créer utilisateur.

Réessayer la synchronisation des utilisateurs

Si la synchronisation échoue pour un utilisateur, la mention « Échec » s'affiche dans la colonne « État de la synchronisation » de cet utilisateur. Une bannière apparaît au-dessus du tableau pour indiquer qu'un ou plusieurs utilisateurs ont échoué à se synchroniser.

Étapes

Pour réessayer la synchronisation :

  1. Sur la bannière, sélectionnez Réessayer la synchronisation. Cette opération relance la synchronisation pour tous les utilisateurs dont la synchronisation a échoué.

  2. Pour réessayer la synchronisation d'un utilisateur, sélectionnez le nom de l'utilisateur. Sur la page des détails de l'utilisateur, sélectionnez Réessayer la synchronisation.

  3. Consultez l'état de l'opération de synchronisation sur la page de détails de chaque utilisateur que vous synchronisez.

Si la nouvelle tentative réussit, « Réussi » apparaît dans la colonne « État de la synchronisation » pour chaque utilisateur synchronisé avec succès, et la bannière disparaît.

Supprimez un ou plusieurs utilisateurs locaux

Vous pouvez supprimer définitivement un ou plusieurs utilisateurs locaux qui n'ont plus besoin d'accéder au compte de locataire StorageGRID.

Remarque Si votre compte locataire dispose de l'autorisation Utiliser la connexion de fédération de grilles et que vous supprimez un utilisateur local, StorageGRID supprimera l'utilisateur correspondant sur les autres grilles de la connexion, sauf s'il s'agit d'un utilisateur fédéré sur une grille cible. Vous devez utiliser la source d'identité fédérée pour supprimer les utilisateurs fédérés.
Étapes
  1. Sélectionnez Gestion des accès > Utilisateurs.

  2. Cochez la case correspondant à chaque utilisateur à supprimer.

  3. Sélectionnez actions > Supprimer utilisateur ou actions > Supprimer utilisateurs.

    Une boîte de dialogue de confirmation s'affiche.

  4. Sélectionnez Supprimer utilisateur ou Supprimer utilisateurs.