Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Creare gruppi per un tenant Swift

È possibile gestire le autorizzazioni di accesso per un account tenant Swift importando gruppi federati o creando gruppi locali. Almeno un gruppo deve disporre dell'autorizzazione di amministratore Swift, necessaria per gestire i contenitori e gli oggetti per un account tenant Swift.

Nota Il supporto per le applicazioni client Swift è stato deprecato e verrà rimosso in una versione futura.
Prima di iniziare

Accedi alla procedura guidata Crea gruppo

Passi

Come primo passo, accedi alla procedura guidata Crea gruppo.

  1. Selezionare GESTIONE ACCESSI > Gruppi.

  2. Seleziona Crea gruppo.

Scegli un tipo di gruppo

È possibile creare un gruppo locale o importare un gruppo federato.

Passi
  1. Selezionare la scheda Gruppo locale per creare un gruppo locale oppure selezionare la scheda Gruppo federato per importare un gruppo dall'origine identità configurata in precedenza.

    Se per il sistema StorageGRID è abilitato l'accesso Single Sign-On (SSO), gli utenti appartenenti a gruppi locali non potranno accedere a Tenant Manager, sebbene possano utilizzare le applicazioni client per gestire le risorse del tenant, in base alle autorizzazioni del gruppo.

  2. Inserisci il nome del gruppo.

    • Gruppo locale: immettere sia un nome visualizzato che un nome univoco. Potrai modificare il nome visualizzato in un secondo momento.

    • Gruppo federato: immettere il nome univoco. Per Active Directory, il nome univoco è il nome associato a sAMAccountName attributo. Per OpenLDAP, il nome univoco è il nome associato a uid attributo.

  3. Selezionare Continua.

Gestisci i permessi del gruppo

Le autorizzazioni di gruppo controllano quali attività gli utenti possono eseguire in Tenant Manager e nell'API Tenant Management.

Passi
  1. Per Modalità di accesso, seleziona una delle seguenti opzioni:

    • Lettura-scrittura (predefinito): gli utenti possono accedere a Tenant Manager e gestire la configurazione del tenant.

    • Sola lettura: gli utenti possono solo visualizzare impostazioni e funzionalità. Non possono apportare modifiche o eseguire operazioni in Tenant Manager o Tenant Management API. Gli utenti locali con privilegi di sola lettura possono modificare le proprie password.

      Nota Se un utente appartiene a più gruppi e uno qualsiasi di essi è impostato su Sola lettura, l'utente avrà accesso in sola lettura a tutte le impostazioni e funzionalità selezionate.
  2. Selezionare la casella di controllo Accesso root se gli utenti del gruppo devono accedere a Tenant Manager o all'API Tenant Management.

  3. Selezionare Continua.

Imposta i criteri di gruppo Swift

Gli utenti Swift necessitano dell'autorizzazione di amministratore per autenticarsi nella Swift REST API per creare contenitori e acquisire oggetti.

  1. Selezionare la casella di controllo Amministratore Swift se gli utenti del gruppo devono utilizzare l'API REST Swift per gestire contenitori e oggetti.

  2. Se stai creando un gruppo locale, seleziona Continua. Se stai creando un gruppo federato, seleziona Crea gruppo e Fine.

Aggiungi utenti (solo gruppi locali)

È possibile salvare il gruppo senza aggiungere utenti oppure aggiungere facoltativamente eventuali utenti locali già esistenti.

Passi
  1. Facoltativamente, seleziona uno o più utenti locali per questo gruppo.

    Se non hai ancora creato utenti locali, puoi aggiungere questo gruppo all'utente nella pagina Utenti. Vedere "Gestisci gli utenti locali" .

  2. Seleziona Crea gruppo e Fine.

    Il gruppo che hai creato appare nell'elenco dei gruppi.