StorageGRID で管理者グループを管理する
管理者グループを作成することで、1人または複数の管理者ユーザーのセキュリティ権限を管理できます。ユーザーが StorageGRID システムへのアクセス権を付与されるには、グループに所属している必要があります。
-
"対応ウェブブラウザ" を使用して Grid Manager にサインインしています。
-
"特定のアクセス権限"があります。
-
フェデレーショングループをインポートする場合は、IDフェデレーションが構成済みであり、構成済みのIDソースにフェデレーショングループが既に存在している必要があります。
管理者グループを作成する
管理者グループを使用すると、どのユーザーがグリッドマネージャーおよびグリッド管理APIのどの機能や操作にアクセスできるかを決定できます。
ウィザードにアクセスする
-
設定 > アクセス制御 > 管理者グループ を選択します。
-
「グループの作成」を選択します。
グループの種類を選択してください
ローカルグループを作成するか、フェデレーショングループをインポートすることができます。
-
ローカルユーザーに権限を割り当てる場合は、ローカルグループを作成してください。
-
IDソースからユーザーをインポートするためのフェデレーショングループを作成します。
-
「ローカルグループ」を選択します。
-
グループの表示名を入力してください。必要に応じて後で更新できます。例えば、「Maintenance Users」や「ILM Administrators」など。
-
グループには固有の名前を入力してください。この名前は後から変更できません。
-
*続行*を選択します。
-
「フェデレーテッドグループ」を選択します。
-
インポートするグループの名前を、設定済みのIDソースに表示されているとおりに正確に入力してください。
-
Active DirectoryおよびMicrosoft Entra IDの場合は、sAMAccountNameを使用してください。
-
OpenLDAPの場合は、CN(Common Name)を使用してください。
-
別の LDAP の場合は、LDAPサーバに適切な一意の名前を使用します。
-
-
*続行*を選択します。
グループ権限の管理
-
Access mode では、グループ内のユーザーがGrid ManagerおよびGrid Management APIで設定を変更したり操作を実行したりできるかどうか、または設定や機能を表示することのみが可能かどうかを選択します。
-
読み書き(デフォルト):ユーザーは、管理権限で許可されている設定を変更したり、操作を実行したりできます。
-
読み取り専用:ユーザーは設定と機能のみを表示できます。Grid Manager または Grid Management API で変更を加えたり、操作を実行したりすることはできません。ローカルの読み取り専用ユーザーは、自分のパスワードを変更できます。
ユーザーが複数のグループに所属していて、いずれかのグループが 読み取り専用 に設定されている場合、ユーザーは選択されたすべての設定と機能に対して読み取り専用アクセス権を持ちます。
-
-
1つ以上の"管理者グループの権限"を選択してください。
各グループに少なくとも1つの権限を割り当てる必要があります。そうしないと、グループに属するユーザーはStorageGRIDにサインインできなくなります。
-
ローカルグループを作成する場合は、「続行」を選択します。フェデレーテッドグループを作成する場合は、「グループの作成」を選択し、「完了」を選択します。
ユーザーを追加する(ローカルグループのみ)
-
必要に応じて、このグループに1人以上のローカルユーザーを選択してください。
ローカルユーザーをまだ作成していない場合は、ユーザーを追加せずにグループを保存できます。このグループは、「ユーザー」ページでユーザーに追加できます。詳細については、"ユーザの管理"を参照してください。
-
「グループの作成」と「完了」を選択します。
管理者グループを表示および編集する
既存のグループの詳細を表示したり、グループを変更したり、グループを複製したりできます。
-
すべてのグループの基本情報を確認するには、グループページの表をご覧ください。
-
特定のグループの詳細を表示したり、グループを編集したりするには、Actions メニューまたは詳細ページを使用してください。
Task [操作]メニュー 詳細ページ グループの詳細を表示
-
該当するグループのチェックボックスを選択してください。
-
Actions > View group details を選択します。
表の中からグループ名を選択してください。
表示名を編集する(ローカルグループのみ)
-
該当するグループのチェックボックスを選択してください。
-
Actions > Edit group name を選択します。
-
新しい名前を入力してください。
-
変更を保存 を選択します。
-
詳細を表示するには、グループ名を選択してください。
-
編集アイコン
を選択します。 -
新しい名前を入力してください。
-
変更を保存 を選択します。
アクセスモードまたは権限を編集する
-
該当するグループのチェックボックスを選択してください。
-
Actions > View group details を選択します。
-
必要に応じて、グループのアクセスモードを変更します。
-
必要に応じて、"管理者グループの権限"を選択またはクリアします。
-
変更を保存 を選択します。
-
詳細を表示するには、グループ名を選択してください。
-
必要に応じて、グループのアクセスモードを変更します。
-
必要に応じて、"管理者グループの権限"を選択またはクリアします。
-
変更を保存 を選択します。
-
グループを複製する
-
該当するグループのチェックボックスを選択してください。
-
アクション > *グループの複製*を選択します。
-
グループ複製ウィザードを完了してください。
グループを削除する
管理者グループを削除することで、システムからグループを削除し、そのグループに関連付けられているすべての権限を削除できます。管理者グループを削除すると、そのグループからユーザーは削除されますが、ユーザー自体は削除されません。
-
グループページで、削除する各グループのチェックボックスを選択します。
-
Actions > Delete group を選択します。
-
「グループを削除」を選択します。