Gestisci utenti tenant di StorageGRID
Puoi creare utenti locali e assegnarli a gruppi locali per determinare a quali funzionalità questi utenti possono accedere. Puoi anche importare utenti federati. Il Tenant Manager include un utente locale predefinito, chiamato root. Anche se puoi aggiungere e rimuovere utenti locali, non puoi rimuovere l'utente root.
|
|
Se il single sign-on (SSO) è abilitato per il tuo sistema StorageGRID, gli utenti locali non potranno accedere al Tenant Manager o all'API di gestione del tenant, anche se possono usare le applicazioni client per accedere alle risorse del tenant, in base alle autorizzazioni di gruppo. |
-
L'utente ha effettuato l'accesso al responsabile del tenant utilizzando un "browser web supportato".
-
L'utente appartiene a un gruppo di utenti che dispone di "Autorizzazione di accesso root".
-
Se il tuo tenant account dispone dell'autorizzazione Usa connessione di federazione griglia, hai esaminato il flusso di lavoro e le considerazioni relative a "sincronizzazione di gruppi di tenant e utenti" e hai effettuato l'accesso alla grid di origine del tenant.
Crea un utente locale
È possibile creare un utente locale e assegnarlo a uno o più gruppi locali per controllarne le autorizzazioni di accesso.
Gli utenti S3 che non appartengono a nessun gruppo non dispongono di autorizzazioni di gestione o criteri di gruppo S3 applicati. Questi utenti potrebbero avere accesso al bucket S3 concesso tramite una policy bucket.
Accedere alla procedura guidata Crea utente
-
Selezionare Gestione accessi > Utenti.
-
Selezionare Crea utente.
Immettere le credenziali
-
Per il passo inserire le credenziali utente, completare i seguenti campi.
Campo Descrizione Nome completo
Il nome completo dell'utente, ad esempio il nome e il cognome di una persona o il nome di un'applicazione.
Nome utente
Il nome utilizzato dall'utente per l'accesso. I nomi utente devono essere univoci e non possono essere modificati.
Nota: Se l'account tenant dispone dell'autorizzazione Usa connessione federazione griglia, si verificherà un errore di clonazione se lo stesso Nome utente esiste già per il tenant nella griglia di destinazione.
Password e Conferma password
La password che l'utente utilizzerà inizialmente al momento dell'accesso.
Negare l'accesso
Selezionare Sì per impedire a questo utente di accedere all'account tenant, anche se potrebbe ancora appartenere a uno o più gruppi.
Ad esempio, selezionare Sì per sospendere temporaneamente la possibilità di accesso dell'utente.
-
Selezionare continua.
Assegnare ai gruppi
-
Assegnare l'utente a uno o più gruppi locali per determinare quali attività possono eseguire.
L'assegnazione di un utente ai gruppi è facoltativa. Se preferisci, puoi selezionare gli utenti quando crei o modifichi i gruppi.
Gli utenti che non appartengono a nessun gruppo non disporranno di autorizzazioni di gestione. Le autorizzazioni sono cumulative. Gli utenti disporranno di tutte le autorizzazioni per tutti i gruppi a cui appartengono. Vedere "Permessi di gestione del tenant".
-
Selezionare Crea utente.
Se il tuo tenant account dispone dell'autorizzazione Usa connessione di federazione griglia e ti trovi sulla griglia di origine del tenant, il nuovo utente locale viene sincronizzato con la griglia di destinazione del tenant. Riuscito appare come Stato di sincronizzazione nella sezione Panoramica della pagina dei dettagli dell'utente.
-
Selezionare fine per tornare alla pagina utenti.
Visualizzare o modificare l'utente locale
-
Selezionare Gestione accessi > Utenti.
-
Consultare le informazioni fornite nella pagina utenti, che elenca le informazioni di base per tutti gli utenti locali e federati per questo account tenant.
-
Se si desidera modificare il nome completo dell'utente:
-
Selezionare la casella di controllo dell'utente.
-
Selezionare azioni > Modifica nome completo.
-
Inserire il nuovo nome.
-
Selezionare Salva modifiche.
-
-
Se si desidera visualizzare ulteriori dettagli o apportare modifiche aggiuntive, effettuare una delle seguenti operazioni:
-
Selezionare il nome utente.
-
Selezionare la casella di controllo dell'utente e selezionare azioni > Visualizza dettagli utente.
-
-
Consultare la sezione Panoramica, che mostra le seguenti informazioni per ciascun utente:
-
Nome completo
-
Nome utente
-
Tipo di utente
-
Accesso negato
-
Modalità di accesso
-
Appartenenza al gruppo
-
-
Modificare le impostazioni utente in base alle esigenze. Vedere Creare un utente locale per i dettagli su cosa immettere.
-
Nella sezione Panoramica, modifica il nome completo selezionando il nome o l'icona di modifica
.Impossibile modificare il nome utente.
-
Nella scheda Password, modificare la password dell'utente e selezionare Salva modifiche.
-
Nella scheda accesso, selezionare No per consentire all'utente di accedere o selezionare Sì per impedire all'utente di accedere. Quindi, selezionare Salva modifiche.
-
Nella scheda tasti di accesso, selezionare Crea tasto e seguire le istruzioni per "Creazione delle chiavi di accesso S3 di un altro utente".
-
Nella scheda gruppi, selezionare Modifica gruppi per aggiungere l'utente ai gruppi o rimuoverlo dai gruppi. Quindi, selezionare Save Changes (Salva modifiche).
-
-
Confermare di aver selezionato Save Changes (Salva modifiche) per ciascuna sezione modificata.
Importa utenti federati
È possibile importare uno o più utenti federati, fino a un massimo di 100 utenti, direttamente nella pagina Utenti.
-
Selezionare Gestione accessi > Utenti.
-
Seleziona Importa utenti federati.
-
Inserisci l'UUID o il nome utente di uno o più utenti federati.
Per voci multiple, aggiungere ogni UUID o nome utente su una nuova riga.
-
Selezionare Importa.
Se l'importazione nel campo Utenti non riesce per uno o più utenti, procedere come segue:
-
Espandi Utenti non importati e seleziona Copia utenti.
-
Riprovare l'importazione selezionando Precedente e incollando gli utenti copiati nella finestra di dialogo Importa utenti federati.
Dopo aver chiuso la finestra di dialogo Importa utenti federati, le informazioni sugli utenti federati vengono visualizzate nella pagina Utenti per gli utenti importati correttamente.
-
Utente locale duplicato
È possibile duplicare un utente locale per creare un nuovo utente più rapidamente.
|
|
Se il tuo tenant account dispone dell'autorizzazione Usa connessione di federazione griglia e duplichi un utente dalla griglia di origine del tenant, l'utente duplicato verrà sincronizzato con la griglia di destinazione del tenant. |
-
Selezionare Gestione accessi > Utenti.
-
Selezionare la casella di controllo dell'utente che si desidera duplicare.
-
Selezionare azioni > utente duplicato.
-
Vedere Creare un utente locale per i dettagli su cosa immettere.
-
Selezionare Crea utente.
Riprova la sincronizzazione utente
Se la sincronizzazione di un utente non riesce, nella colonna Stato di sincronizzazione per quell'utente viene visualizzato "Non riuscito". Sopra la tabella viene visualizzato un banner per indicare che uno o più utenti non sono riusciti a sincronizzarsi.
Per riprovare la sincronizzazione:
-
Nel banner, seleziona Riprova sync. Questa operazione riprova la sincronizzazione per tutti gli utenti che non sono riusciti a sincronizzarsi.
-
Per riprovare a sincronizzare un singolo utente, seleziona il nome utente. Nella pagina dei dettagli dell'utente, seleziona Riprova sync.
-
Visualizza lo stato dell'operazione di sincronizzazione dalla pagina dei dettagli di ogni utente che stai sincronizzando.
Se il nuovo tentativo ha esito positivo, nella colonna Stato di sincronizzazione per ciascun utente sincronizzato correttamente compare la dicitura "Riuscito" e il banner scompare.
Per ulteriori informazioni, vedi "Sincronizza gruppi di tenant e utenti".
Eliminare uno o più utenti locali
È possibile eliminare in modo permanente uno o più utenti locali che non hanno più bisogno di accedere all'account tenant StorageGRID.
|
|
Se il tuo tenant account dispone dell'autorizzazione Usa connessione di federazione grid e elimini un utente locale, StorageGRID eliminerà l'utente corrispondente anche sulle altre griglie della connessione, a meno che tale utente non sia un utente federato su una griglia di destinazione. Devi usare l'origine di identità federata per eliminare gli utenti federati. |
-
Selezionare Gestione accessi > Utenti.
-
Selezionare la casella di controllo per ciascun utente che si desidera eliminare.
-
Selezionare azioni > Elimina utente o azioni > Elimina utenti.
Viene visualizzata una finestra di dialogo di conferma.
-
Selezionare Delete user (Elimina utente) o Delete users (Elimina utenti).