NetApp Console ローカル展開でのフリートアクセス割り当ての表示または変更
フォルダーとストレージ フリートのメンバー アクセス割り当てを監査または変更するには、NetApp Console ローカル展開を使用します。フォルダ管理者やフリート管理者は、通常このビューから作業を行います。このビューには、管理対象のスコープのみが表示されるためです。
スーパー管理者、組織管理者、フォルダ管理者、またはフリート管理者。"アクセスロールについて"。
あるいは、特定のメンバーのすべてのロールを複数のフォルダーやフリートにわたって管理することもできます。"メンバーアクセスを管理する"。
フォルダーとフリートへのアクセス方法
コンソールのローカル展開では、ロールベースのアクセス制御(RBAC)を使用します。フォルダレベルで割り当てたロールは、そのフォルダ内のすべてのフリートとサブフォルダに適用されます。フリートレベルで割り当てたロールは、そのフリートのリソースにのみ適用されます。"NetApp Console ローカル展開におけるロール継承について"。
|
|
メンバーがフォルダーまたは組織から役割を継承した場合、フリートレベルで役割を変更することはできません。継承されたアクセス権を変更するには、上位スコープのロールを変更してください。 |
フォルダまたはフリートに割り当てられたメンバーを表示する
特定のフォルダやフリートを管理できるユーザーを正確に確認してください。例えば、新しい本番環境の ONTAP クラスターを `Production-US-East`フリートに関連付ける前に、フリートの「アクセス」タブを開いて、誰がアクセス権限を持っているかを確認します。
-
[Administration] > [Identity and access] を選択します。
-
Organization を選択します。
-
組織ページから、テーブル内のフォルダーまたはフリートに移動し、
を選択してから、「フォルダーの編集」または「フリートの編集」を選択します。 -
アクセス を選択すると、フォルダまたはフリートへのアクセス権を持つメンバーが表示されます。
フォルダまたはフリートからメンバーのアクセス権限を変更する
既に組織に所属しているメンバーのロールを、単一のフォルダまたはフリートに限定して調整します。例えば、チームメンバーが開発フリートから本番フリートへ移動した場合、他の環境へのアクセス権限に影響を与えることなく、本番フリートにおける Storage viewer から Storage admin へと昇格させます。
新しいメンバーを追加して最初のロールを割り当てるには、代わりにオンボーディングタスクを使用してください。"メンバーを追加して役割を割り当てる"。
-
組織ページから、テーブル内のフォルダーまたはフリートに移動し、
を選択してから、「フォルダーの編集」または「フリートの編集」を選択します。 -
「アクセス」を選択すると、アクセス権限を持つメンバーの一覧が表示されます。
-
メンバーのアクセス権限を変更する:
-
メンバーの役割を変更する:組織管理者以外の役割を持つメンバーについては、既存の役割を選択し、新しい役割を選択します。この変更はこのスコープにのみ適用され、上位スコープから継承されたロールはここには表示されません。
-
このスコープでのメンバーアクセスを削除する:このフォルダーまたはフリートで直接ロールが定義されているメンバーの場合、ロールを削除してこのスコープでのアクセスを取り消します。これは、そのメンバーを組織から除名したり、他のスコープでのロールに影響を与えたりするものではありません。
-
-
「適用」を選択します。