Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Creare gruppi per un tenant S3 in StorageGRID

${post_edited_translations.segment}

Prima di iniziare

Accedi alla procedura guidata Crea gruppo

Come primo passo, accedi alla procedura guidata Crea gruppo.

Passaggi
  1. ${post_edited_translations.segment}

  2. Se il tuo account tenant dispone dell'autorizzazione Use grid federation connection, conferma che venga visualizzato un banner blu, a indicare che i nuovi gruppi creati su questa griglia verranno clonati sullo stesso tenant sull'altra griglia della connessione. Se questo banner non viene visualizzato, potresti aver effettuato l'accesso alla griglia di destinazione del tenant.

    ${post_edited_translations.segment}

  3. Seleziona Crea gruppo.

Scegli un tipo di gruppo

Puoi creare un gruppo locale o importare un gruppo federato.

Passaggi
  1. ${post_edited_translations.segment}

    ${post_edited_translations.segment}

  2. ${post_edited_translations.segment}

    • Gruppo locale: Inserisci sia un nome visualizzato che un nome univoco. Puoi modificare il nome visualizzato in seguito.

      Nota ${post_edited_translations.segment}
    • Gruppo federato: Inserisci il nome univoco. Per Active Directory, il nome univoco è il nome associato all'attributo sAMAccountName. Per OpenLDAP, il nome univoco è il nome associato all'attributo uid.

  3. Seleziona Continue.

Gestisci le autorizzazioni di gruppo

${post_edited_translations.segment}

Passaggi
  1. Per la modalità di accesso, seleziona una delle seguenti opzioni:

    • ${post_edited_translations.segment}

    • Sola lettura: gli utenti possono solo visualizzare le impostazioni e le funzionalità. Non possono apportare modifiche o eseguire operazioni nel Tenant Manager o nella Tenant Management API. Gli utenti locali in sola lettura possono modificare le proprie password.

      Nota Se un utente appartiene a più gruppi e uno qualsiasi di essi è impostato su Sola lettura, l'utente avrà accesso in sola lettura a tutte le impostazioni e funzionalità selezionate.
  2. Seleziona una o più autorizzazioni per questo gruppo.

  3. Seleziona Continue.

Imposta i criteri di gruppo S3

Il criterio di gruppo determina quali autorizzazioni di accesso S3 avranno gli utenti.

Passaggi
  1. Seleziona il criterio che vuoi usare per questo gruppo.

    Criteri di gruppo Descrizione

    Nessun accesso S3

    Predefinito. Gli utenti di questo gruppo non hanno accesso alle risorse S3, a meno che l'accesso non venga concesso tramite una bucket policy. Se scegli questa opzione, solo l'utente root avrà accesso alle risorse S3 per impostazione predefinita.

    Accesso in sola lettura

    Gli utenti di questo gruppo hanno accesso in sola lettura alle risorse S3. Ad esempio, gli utenti di questo gruppo possono elencare gli oggetti e leggere i dati degli oggetti, i metadati e i tag. Quando selezioni questa opzione, la stringa JSON per un criterio di gruppo di sola lettura appare nella casella di testo. Non puoi modificare questa stringa.

    Accesso completo

    Gli utenti di questo gruppo hanno accesso completo alle risorse S3, inclusi i bucket. Quando selezioni questa opzione, la stringa JSON per un criterio di gruppo con accesso completo appare nella casella di testo. Non puoi modificare questa stringa.

    Mitigazione del ransomware

    Questa policy di esempio si applica a tutti i bucket per questo tenant. Gli utenti di questo gruppo possono eseguire azioni comuni, ma non possono eliminare definitivamente oggetti dai bucket che hanno il versioning degli oggetti abilitato.

    Gli utenti di Tenant Manager che dispongono dell'autorizzazione Gestisci tutti i bucket possono ignorare questo criterio di gruppo. Limita l'autorizzazione Gestisci tutti i bucket agli utenti attendibili e usa l'autenticazione a più fattori (MFA) dove disponibile.

    Personalizzato

    Agli utenti del gruppo vengono concesse le autorizzazioni che specifichi nella casella di testo.

  2. Se hai selezionato Personalizzato, inserisci i criteri di gruppo. Ogni criterio di gruppo ha un limite di dimensione di 5.120 byte. Devi inserire una stringa in formato JSON valido.

    Per informazioni dettagliate sulle policy di gruppo, inclusa la sintassi del linguaggio e gli esempi, vedi "Esempi di criteri di gruppo".

  3. Se stai creando un gruppo locale, seleziona Continua. Se stai creando un gruppo federato, seleziona Crea gruppo e Fine.

Aggiungi utenti (solo gruppi locali)

Puoi salvare il gruppo senza aggiungere utenti oppure, se vuoi, aggiungere eventuali utenti locali già esistenti.

Nota Se il tuo tenant account dispone dell'autorizzazione Usa connessione di federazione griglia, gli utenti che selezioni quando crei un gruppo locale sulla griglia di origine non vengono inclusi quando il gruppo viene clonato sul cluster di destinazione. Per questo motivo, non selezionare utenti quando crei il gruppo. Invece, seleziona il gruppo quando crei gli utenti.
Passaggi
  1. Facoltativamente, seleziona uno o più utenti locali per questo gruppo.

  2. Seleziona Crea gruppo e Fine.

    Il gruppo che hai creato appare nell'elenco dei gruppi.

    Se il tuo tenant account dispone dell'autorizzazione Usa connessione di federazione griglia e ti trovi sulla grid di origine del tenant, il nuovo gruppo viene clonato nella grid di destinazione del tenant. Success appare come Stato di clonazione nella sezione Panoramica della pagina dei dettagli del gruppo.