관리자 그룹 관리
관리자 그룹을 만들어 한 명 이상의 관리자 사용자에 대한 보안 권한을 관리할 수 있습니다. StorageGRID 시스템에 대한 액세스 권한을 부여받으려면 사용자는 그룹에 속해야 합니다.
-
다음을 사용하여 Grid Manager에 로그인했습니다."지원되는 웹 브라우저" .
-
당신은 가지고있다"특정 액세스 권한" .
-
페더레이션 그룹을 가져오려는 경우 ID 페더레이션을 구성했고 페더레이션 그룹이 구성된 ID 소스에 이미 존재합니다.
관리자 그룹 만들기
관리자 그룹을 사용하면 Grid Manager와 Grid Management API에서 어떤 사용자가 어떤 기능과 작업에 액세스할 수 있는지 결정할 수 있습니다.
마법사에 접속하세요
-
구성 > 액세스 제어 > *관리자 그룹*을 선택합니다.
-
*그룹 만들기*를 선택하세요.
그룹 유형을 선택하세요
로컬 그룹을 만들거나 페더레이션 그룹을 가져올 수 있습니다.
-
로컬 사용자에게 권한을 할당하려면 로컬 그룹을 만듭니다.
-
ID 소스에서 사용자를 가져오기 위해 연합 그룹을 만듭니다.
-
*로컬 그룹*을 선택하세요.
-
나중에 필요에 따라 업데이트할 수 있는 그룹의 표시 이름을 입력하세요. 예를 들어, "유지 관리 사용자" 또는 "ILM 관리자"입니다.
-
나중에 업데이트할 수 없는 고유한 그룹 이름을 입력하세요.
-
*계속*을 선택하세요.
-
*연합 그룹*을 선택하세요.
-
구성된 ID 소스에 표시된 대로 가져오려는 그룹의 이름을 정확하게 입력하세요.
-
Active Directory 및 Azure의 경우 sAMAccountName을 사용합니다.
-
OpenLDAP의 경우 CN(일반 이름)을 사용합니다.
-
다른 LDAP의 경우 LDAP 서버에 적합한 고유 이름을 사용하세요.
-
-
*계속*을 선택하세요.
그룹 권한 관리
-
*액세스 모드*의 경우, 그룹의 사용자가 Grid Manager 및 Grid Management API에서 설정을 변경하고 작업을 수행할 수 있는지, 아니면 설정 및 기능을 볼 수만 있는지 선택합니다.
-
읽기-쓰기 (기본값): 사용자는 설정을 변경하고 관리 권한에 따라 허용되는 작업을 수행할 수 있습니다.
-
읽기 전용: 사용자는 설정과 기능만 볼 수 있습니다. 그들은 Grid Manager나 Grid Management API에서 어떠한 변경이나 작업도 수행할 수 없습니다. 로컬 읽기 전용 사용자는 자신의 비밀번호를 변경할 수 있습니다.
사용자가 여러 그룹에 속해 있고 그룹 중 하나가 *읽기 전용*으로 설정된 경우, 사용자는 선택한 모든 설정과 기능에 대한 읽기 전용 액세스 권한을 갖습니다.
-
-
하나 이상을 선택하세요"관리자 그룹 권한" .
각 그룹에 최소한 하나의 권한을 할당해야 합니다. 그렇지 않으면 해당 그룹에 속한 사용자는 StorageGRID 에 로그인할 수 없습니다.
-
로컬 그룹을 만드는 경우 *계속*을 선택하세요. 연합 그룹을 만드는 경우 *그룹 만들기*와 *마침*을 선택하세요.
사용자 추가(로컬 그룹만 해당)
-
선택적으로 이 그룹에 대해 하나 이상의 로컬 사용자를 선택합니다.
아직 로컬 사용자를 생성하지 않은 경우 사용자를 추가하지 않고도 그룹을 저장할 수 있습니다. 사용자 페이지에서 이 그룹을 사용자에게 추가할 수 있습니다. 보다"사용자 관리" 자세한 내용은.
-
*그룹 만들기*와 *마침*을 선택합니다.
관리자 그룹 보기 및 편집
기존 그룹의 세부 정보를 보고, 그룹을 수정하거나, 그룹을 복제할 수 있습니다.
-
모든 그룹에 대한 기본 정보를 보려면 그룹 페이지의 표를 검토하세요.
-
특정 그룹의 모든 세부 정보를 보거나 그룹을 편집하려면 작업 메뉴나 세부 정보 페이지를 사용하세요.
일 작업 메뉴 세부 정보 페이지 그룹 세부 정보 보기
-
그룹의 확인란을 선택하세요.
-
작업 > *그룹 세부정보 보기*를 선택하세요.
표에서 그룹 이름을 선택하세요.
표시 이름 편집(로컬 그룹만 해당)
-
그룹의 확인란을 선택하세요.
-
작업 > *그룹 이름 편집*을 선택합니다.
-
새로운 이름을 입력하세요.
-
*변경 사항 저장*을 선택하세요.
-
세부 정보를 표시하려면 그룹 이름을 선택하세요.
-
편집 아이콘을 선택하세요
. -
새로운 이름을 입력하세요.
-
*변경 사항 저장*을 선택하세요.
액세스 모드 또는 권한 편집
-
그룹의 확인란을 선택하세요.
-
작업 > *그룹 세부정보 보기*를 선택하세요.
-
선택적으로 그룹의 액세스 모드를 변경합니다.
-
선택적으로 선택하거나 지웁니다."관리자 그룹 권한" .
-
*변경 사항 저장*을 선택하세요.
-
세부 정보를 표시하려면 그룹 이름을 선택하세요.
-
선택적으로 그룹의 액세스 모드를 변경합니다.
-
선택적으로 선택하거나 지웁니다."관리자 그룹 권한" .
-
*변경 사항 저장*을 선택하세요.
-
그룹 복제
-
그룹의 확인란을 선택하세요.
-
작업 > *그룹 복제*를 선택합니다.
-
그룹 복제 마법사를 완료합니다.
그룹 삭제
시스템에서 그룹을 제거하고, 그룹과 관련된 모든 권한을 제거하려면 관리자 그룹을 삭제할 수 있습니다. 관리자 그룹을 삭제하면 그룹에 속한 모든 사용자가 제거되지만, 사용자 자체는 삭제되지 않습니다.
-
그룹 페이지에서 제거하려는 각 그룹의 확인란을 선택합니다.
-
작업 > *그룹 삭제*를 선택합니다.
-
*그룹 삭제*를 선택하세요.