Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Controlla l'accesso a StorageGRID

Puoi controllare chi può accedere a StorageGRID e quali attività gli utenti possono svolgere creando o importando gruppi e utenti e assegnando le autorizzazioni a ciascun gruppo. Inoltre, puoi abilitare il single sign-on (SSO), creare certificati client e modificare le password della grid.

Controlla l'accesso al Grid Manager

Puoi determinare chi può accedere a Grid Manager e all'API di gestione di Grid importando gruppi e utenti da un servizio di federazione delle identità oppure configurando gruppi e utenti locali.

Usare "federazione di identità" rende più veloce la configurazione di "gruppi" e "${post_edited_translations.segment}" e permette agli utenti di accedere a StorageGRID usando le credenziali che già conoscono. Puoi configurare la federazione delle identità se usi Active Directory, OpenLDAP o Oracle Directory Server.

Nota ${post_edited_translations.segment}

Puoi determinare quali attività ogni utente può svolgere assegnando diversi "autorizzazioni" a ciascun gruppo. Ad esempio, potresti voler permettere agli utenti di un gruppo di gestire le regole ILM e agli utenti di un altro gruppo di eseguire attività di manutenzione. Un utente deve appartenere ad almeno un gruppo per accedere al sistema.

Facoltativamente, puoi configurare un gruppo come di sola lettura. Gli utenti di un gruppo di sola lettura possono solo visualizzare le impostazioni e le funzionalità. Non possono apportare modifiche o eseguire operazioni in Grid Manager o Grid Management API.

Abilita single sign-on

Il sistema StorageGRID supporta il single sign-on (SSO) utilizzando lo standard Security Assertion Markup Language 2.0 (SAML 2.0). Dopo aver "configura e abilita l'SSO", tutti gli utenti devono essere autenticati da un identity provider esterno prima di poter accedere a Grid Manager, Tenant Manager, Grid Management API o Tenant Management API. Gli utenti locali non possono accedere a StorageGRID.

Modifica la passphrase di provisioning

La passphrase di provisioning è necessaria per molte procedure di installazione e manutenzione e per scaricare il pacchetto di ripristino di StorageGRID. La passphrase è inoltre necessaria per scaricare i backup delle informazioni sulla topologia della grid e le chiavi di crittografia per il sistema StorageGRID. Puoi "${post_edited_translations.segment}" secondo necessità.

Cambia le password della console del nodo

Ogni nodo della tua griglia ha una password della console del nodo, che ti serve per accedere al nodo come "admin" tramite SSH o come utente root su una connessione alla console VM/fisica. Se necessario, puoi "cambia la password della console del nodo" per ogni nodo.