NetApp Console 플랫폼 액세스 역할
사용자에게 플랫폼 역할을 할당하여 NetApp Console 관리, 역할 할당, 사용자 추가, 콘솔 에이전트 생성, 페더레이션 관리 권한을 부여합니다.
XYZ Corporation은 북미, 유럽, 아시아 태평양 등 지역별로 데이터 저장소 액세스를 구성하여 중앙 집중식 감독을 통해 지역적 제어를 제공합니다.
XYZ Corporation 콘솔의 *조직 관리자*는 각 지역에 대한 초기 조직과 별도 폴더를 만듭니다. 각 지역의 *폴더 또는 프로젝트 관리자*는 해당 지역의 폴더 내에서 프로젝트(관련 리소스 포함)를 구성합니다.
폴더 또는 프로젝트 관리자 역할을 맡은 지역 관리자는 리소스와 사용자를 추가하여 폴더를 적극적으로 관리합니다. 이러한 지역 관리자는 자신이 관리하는 폴더와 프로젝트를 추가, 제거 또는 이름을 바꿀 수도 있습니다. *조직 관리자*는 모든 새 리소스에 대한 권한을 상속받아 조직 전체의 저장소 사용량을 파악할 수 있습니다.
동일한 조직 내에서 한 명의 사용자에게 회사 IdP와의 조직 연합을 관리하는 연합 관리자 역할이 할당됩니다. 이 사용자는 연합 조직을 추가하거나 제거할 수 있지만, 조직 내의 사용자나 리소스를 관리할 수는 없습니다. 조직 관리자*는 사용자에게 *연합 뷰어 역할을 할당하여 연합 상태를 확인하고 연합 조직을 볼 수 있도록 합니다.
다음 표는 각 콘솔 플랫폼 역할이 수행할 수 있는 작업을 나타냅니다.
조직 관리 역할
일 | 조직 관리자 | 폴더 또는 프로젝트 관리자 |
---|---|---|
에이전트 생성 |
예 |
아니요 |
콘솔에서 시스템 생성, 수정 또는 삭제(시스템 추가 또는 검색) |
예 |
예 |
폴더 및 프로젝트 생성, 삭제 포함 |
예 |
아니요 |
기존 폴더 및 프로젝트 이름 바꾸기 |
예 |
예 |
역할 할당 및 사용자 추가 |
예 |
예 |
리소스를 폴더 및 프로젝트와 연결 |
예 |
예 |
폴더 및 프로젝트와 에이전트 연결 |
예 |
아니요 |
폴더 및 프로젝트에서 에이전트 제거 |
예 |
아니요 |
에이전트 관리(인증서, 설정 등 편집) |
예 |
아니요 |
관리 > 자격 증명에서 자격 증명을 관리합니다. |
예 |
예 |
연합을 생성, 관리 및 보기 |
예 |
아니요 |
콘솔을 통해 지원을 등록하고 사례를 제출하세요. |
예 |
예 |
명시적 액세스 역할과 연결되지 않은 데이터 서비스를 사용하세요. |
예 |
예 |
감사 페이지 및 알림 보기 |
예 |
예 |
연방 역할
일 | 연방 관리자 | 연방 뷰어 |
---|---|---|
연방을 만드세요 |
예 |
아니요 |
도메인 확인 |
예 |
아니요 |
페더레이션에 도메인 추가 |
예 |
아니요 |
페더레이션 비활성화 및 삭제 |
예 |
아니요 |
테스트 연합 |
예 |
아니요 |
연합 및 세부 정보 보기 |
예 |
예 |
파트너십 역할
일 | 파트너십 관리자 | 파트너십 뷰어 |
---|---|---|
파트너십을 만들 수 있습니다 |
예 |
아니요 |
파트너 멤버에게 역할 할당 |
예 |
아니요 |
파트너십에 멤버를 추가할 수 있습니다 |
예 |
아니요 |
조직 파트너십 세부 정보를 볼 수 있습니다. |
예 |
예 |
슈퍼 관리자 및 뷰어 역할
슈퍼 관리자 역할은 콘솔 기능, 저장소 및 데이터 서비스를 관리할 수 있는 전체 액세스 권한을 제공합니다. 이 역할은 행정과 거버넌스를 감독하는 사람에게 적합합니다. 이와 대조적으로, 슈퍼 뷰어 역할은 읽기 전용 액세스를 제공하므로 변경하지 않고도 가시성이 필요한 감사자나 이해 관계자에게 이상적입니다.
조직에서는 보안 위험을 최소화하고 최소 권한 원칙을 준수하기 위해 슈퍼 관리자 권한을 아껴서 사용해야 합니다. 대부분의 조직에서는 위험을 줄이고 감사 가능성을 높이기 위해 필요한 권한만 부여한 세분화된 역할을 할당해야 합니다.
ABC Corporation은 데이터 서비스와 스토리지 관리를 위해 NetApp Console 활용하는 5명으로 구성된 소규모 팀을 보유하고 있습니다. 여러 역할을 분산하는 대신, 사용자 관리 및 리소스 구성을 포함한 모든 관리 작업을 처리하는 두 명의 상임 팀원에게 슈퍼 관리자 역할을 할당합니다. 나머지 3명의 팀원에게는 슈퍼 뷰어 역할이 할당되어 설정을 수정하지 않고도 저장소 상태와 데이터 서비스 상태를 모니터링할 수 있습니다.
역할 | 상속된 역할 |
---|---|
슈퍼 관리자 |
|
슈퍼 뷰어 |
|