Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

StorageGRID アクセスを制御します

共同作成者 netapp-pcarriga netapp-lhalbert

グループやユーザーを作成またはインポートし、各グループに権限を割り当てることで、StorageGRID へのアクセス権を持つユーザーと、ユーザーが実行できるタスクを制御できます。オプションで、シングル サインオン(SSO)の有効化、クライアント証明書の作成、グリッドパスワードの変更、およびマルチ管理者認証の使用が可能です。

Grid Manager へのアクセスを制御

Grid Manager およびグリッド管理 API にアクセスできるユーザを指定するには、アイデンティティフェデレーションサービスからグループとユーザをインポートするか、またはローカルのグループおよびユーザを設定します。

を使用する"アイデンティティフェデレーション"と、セットアップが"グループ" "ユーザ"高速化され、使い慣れたクレデンシャルを使用してStorageGRIDにサインインできます。Active Directory 、 OpenLDAP 、または Oracle Directory Server を使用する場合は、アイデンティティフェデレーションを設定できます。

メモ 別の LDAP v3 サービスを使用する場合は、テクニカルサポートにお問い合わせください。

各ユーザが実行できるタスクを指定するには、グループごとに異なるを割り当て"権限"ます。たとえば、あるグループのユーザには ILM ルールを管理する権限を、別のグループのユーザにはメンテナンスタスクを実行する権限を与えることができます。システムにアクセスするには、ユーザが少なくとも 1 つのグループに属している必要があります。

必要に応じて、グループを読み取り専用に設定することができます。読み取り専用グループのユーザは、設定と機能のみを表示できます。Grid Managerまたはグリッド管理APIでは、変更を加えたり処理を実行したりすることはできません。

シングルサインオンを有効にします

StorageGRID システムは、Security Assertion Markup Language 2.0(SAML 2.0)または OpenID Connect(OIDC)標準を使用したシングル サインオン(SSO)をサポートしています。"SSOを設定して有効にします"を実行すると、すべてのユーザーは、Grid Manager、Tenant Manager、Grid Management API、または Tenant Management API にアクセスする前に、外部の ID プロバイダーによって認証される必要があります。ローカルユーザーは StorageGRID にサインインできません。

プロビジョニングパスフレーズを変更します

プロビジョニング パスフレーズは、多くのインストールおよびメンテナンス手順、およびStorageGRIDリカバリ パッケージのダウンロードに必要です。パスフレーズは、 StorageGRIDシステムのグリッド トポロジ情報と暗号化キーのバックアップをダウンロードする場合にも必要です。あなたはできる"パスフレーズを変更します"必要に応じて。

ノードのコンソールパスワードを変更します

グリッド内の各ノードにはノード コンソール パスワードがあり、SSH を使用して「admin」としてノードにログインするか、VM/物理コンソール接続で root ユーザーとしてログインする必要があります。必要に応じて、"ノードのコンソールパスワードを変更します"各ノードに対して。

複数管理者による認証を使用する

マルチ管理者検証(MAV)を使用すると、特定のStorageGRID操作を指定された管理者の承認後にのみ実行できるようにすることができます。MAVは、侵害された管理者、悪意のある管理者、または経験の浅い管理者が、望ましくない変更を行ったり、データを削除したりすることを防止します。