Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Controllare l'accesso a StorageGRID

Collaboratori netapp-pcarriga netapp-lhalbert

Puoi controllare chi può accedere a StorageGRID e quali attività gli utenti possono svolgere creando o importando gruppi e utenti e assegnando le autorizzazioni a ciascun gruppo. Inoltre, puoi abilitare il single sign-on (SSO), creare certificati client, cambiare le password della grid e usare la verifica multi-admin.

Controlla l'accesso a Grid Manager

È possibile determinare chi può accedere a Grid Manager e all'API Grid Management importando gruppi e utenti da un servizio di federazione delle identità o impostando gruppi locali e utenti locali.

L'utilizzo di "federazione delle identità" rende l'impostazione "gruppi"e "utenti" più veloce, e consente agli utenti di accedere a StorageGRID utilizzando credenziali familiari. È possibile configurare la federazione delle identità se si utilizza Active Directory, OpenLDAP o Oracle Directory Server.

Nota Se si desidera utilizzare un altro servizio LDAP v3, contattare il supporto tecnico.

È possibile determinare le attività che ciascun utente può eseguire assegnando diverse attività "permessi"a ciascun gruppo. Ad esempio, è possibile che gli utenti di un gruppo siano in grado di gestire le regole ILM e che gli utenti di un altro gruppo eseguano le attività di manutenzione. Per accedere al sistema, un utente deve appartenere ad almeno un gruppo.

Facoltativamente, è possibile configurare un gruppo in modo che sia di sola lettura. Gli utenti di un gruppo di sola lettura possono visualizzare solo le impostazioni e le funzionalità. Non possono apportare modifiche o eseguire operazioni nell'API Grid Manager o Grid Management.

Attiva single sign-on

Il sistema StorageGRID supporta il single sign-on (SSO) utilizzando lo standard Security Assertion Markup Language 2.0 (SAML 2.0) o OpenID Connect (OIDC). Dopo che "Configurare e abilitare SSO", tutti gli utenti devono essere autenticati da un identity provider esterno prima di poter accedere a Grid Manager, Tenant Manager, Grid Management API o Tenant Management API. Gli utenti locali non possono accedere a StorageGRID.

Modificare la passphrase di provisioning

La passphrase di provisioning è necessaria per numerose procedure di installazione e manutenzione e per scaricare il pacchetto di ripristino StorageGRID . La passphrase è necessaria anche per scaricare i backup delle informazioni sulla topologia della griglia e le chiavi di crittografia per il sistema StorageGRID . Puoi"modificare la passphrase" come richiesto.

Modificare le password della console dei nodi

Ogni nodo nella griglia ha una password per la console del nodo, necessaria per accedere al nodo come "admin" tramite SSH oppure come utente root su una connessione alla console fisica/VM. Se necessario, puoi"modificare la password della console del nodo" per ogni nodo.

Usa la verifica multi-amministratore

Puoi usare la verifica multi-amministratore (MAV) per assicurarti che alcune operazioni di StorageGRID possano essere eseguite solo dopo l'approvazione degli amministratori designati. MAV impedisce ad amministratori compromessi, malintenzionati o inesperti di apportare modifiche indesiderate o eliminare dati.