StorageGRID에서 관리자 그룹 관리
관리자 그룹을 생성하여 하나 이상의 관리자 사용자에 대한 보안 권한을 관리할 수 있습니다. 사용자는 StorageGRID 시스템에 액세스하려면 반드시 그룹에 속해야 합니다.
-
현재 Grid Manager에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.
-
"특정 액세스 권한"이(가) 있습니다.
-
연합 그룹을 가져오려면 ID 연합이 구성되어 있어야 하며, 구성된 ID 소스에 연합 그룹이 이미 존재해야 합니다.
관리자 그룹 생성
관리자 그룹을 사용하면 그리드 관리자 및 그리드 관리 API에서 어떤 사용자가 어떤 기능과 작업에 액세스할 수 있는지 결정할 수 있습니다.
마법사에 액세스합니다
-
* 구성 * > * 액세스 제어 * > * 관리자 그룹 * 을 선택합니다.
-
*그룹 생성*을 선택합니다.
그룹 유형을 선택합니다
로컬 그룹을 생성하거나 연합 그룹을 가져올 수 있습니다.
-
로컬 사용자에게 권한을 할당하려면 로컬 그룹을 생성합니다.
-
ID 소스에서 사용자를 가져오기 위해 페더레이션 그룹을 생성합니다.
-
*로컬 그룹*을 선택합니다.
-
그룹에 표시할 이름을 입력하세요. 필요에 따라 나중에 수정할 수 있습니다. 예를 들어 "유지 관리 사용자" 또는 "ILM 관리자"와 같이 입력할 수 있습니다.
-
그룹에 고유한 이름을 입력하세요. 이 이름은 나중에 수정할 수 없습니다.
-
*Continue*를 선택합니다.
-
*연합 그룹*을 선택합니다.
-
구성된 ID 소스에 표시된 대로 가져올 그룹 이름을 정확하게 입력하십시오.
-
Active Directory 및 Microsoft Entra ID의 경우 sAMAccountName을 사용하십시오.
-
OpenLDAP의 경우 CN(Common Name)을 사용하십시오.
-
다른 LDAP의 경우, LDAP 서버에 적합한 고유 이름을 사용하십시오.
-
-
*Continue*를 선택합니다.
그룹 권한 관리
-
*액세스 모드*에서 그룹 내 사용자가 그리드 관리자 및 그리드 관리 API에서 설정을 변경하고 작업을 수행할 수 있는지, 아니면 설정 및 기능만 볼 수 있는지를 선택합니다.
-
읽기-쓰기 (기본값): 사용자는 관리자 권한에 따라 설정을 변경하고 허용된 작업을 수행할 수 있습니다.
-
읽기 전용: 사용자는 설정 및 기능만 볼 수 있습니다. 그리드 관리자 또는 그리드 관리 API에서 변경하거나 작업을 수행할 수 없습니다. 로컬 읽기 전용 사용자는 자신의 비밀번호를 변경할 수 있습니다.
사용자가 여러 그룹에 속해 있고 어떤 그룹이라도 *읽기 전용*으로 설정되어 있는 경우, 해당 사용자는 선택된 모든 설정 및 기능에 대해 읽기 전용 액세스 권한만 갖게 됩니다.
-
-
하나 이상의 "관리자 그룹 권한"을(를) 선택하세요.
각 그룹에는 최소 하나 이상의 권한을 할당해야 합니다. 그렇지 않으면 해당 그룹에 속한 사용자가 StorageGRID에 로그인할 수 없습니다.
-
로컬 그룹을 생성하는 경우 *계속*을 선택하십시오. 연합 그룹을 생성하는 경우 *그룹 생성*을 선택한 다음 *완료*를 선택하십시오.
사용자 추가 (로컬 그룹만 해당)
-
선택적으로, 이 그룹에 대해 한 명 이상의 로컬 사용자를 선택할 수 있습니다.
아직 로컬 사용자를 생성하지 않았다면 사용자를 추가하지 않고 그룹을 저장할 수 있습니다. 사용자 페이지에서 해당 그룹을 사용자에게 추가할 수 있습니다. 자세한 내용은 "사용자 관리"을 참조하십시오.
-
그룹 만들기 및 *완료*를 선택합니다.
관리자 그룹 보기 및 편집
기존 그룹의 세부 정보를 보거나, 그룹을 수정하거나, 그룹을 복제할 수 있습니다.
-
모든 그룹의 기본 정보를 보려면 그룹 페이지의 표를 참조하십시오.
-
특정 그룹의 모든 세부 정보를 보거나 그룹을 편집하려면 작업 메뉴 또는 세부 정보 페이지를 사용하세요.
작업 작업 메뉴 상세 정보 페이지 그룹 세부 정보 보기
-
해당 그룹의 확인란을 선택합니다.
-
작업 > *그룹 세부 정보 보기*를 선택합니다.
표에서 그룹 이름을 선택합니다.
표시 이름 편집 (로컬 그룹에만 해당)
-
해당 그룹의 확인란을 선택합니다.
-
* 작업 * > * 그룹 이름 편집 * 을 선택합니다.
-
새 이름을 입력합니다.
-
*변경 사항 저장*을 선택합니다.
-
그룹 이름을 선택하면 세부 정보가 표시됩니다.
-
편집 아이콘
을 선택합니다. -
새 이름을 입력합니다.
-
*변경 사항 저장*을 선택합니다.
접근 모드 또는 권한 편집
-
해당 그룹의 확인란을 선택합니다.
-
작업 > *그룹 세부 정보 보기*를 선택합니다.
-
필요에 따라 그룹의 액세스 모드를 변경할 수 있습니다.
-
필요에 따라 "관리자 그룹 권한"을(를) 선택하거나 선택 해제합니다.
-
*변경 사항 저장*을 선택합니다.
-
그룹 이름을 선택하면 세부 정보가 표시됩니다.
-
필요에 따라 그룹의 액세스 모드를 변경할 수 있습니다.
-
필요에 따라 "관리자 그룹 권한"을(를) 선택하거나 선택 해제합니다.
-
*변경 사항 저장*을 선택합니다.
-
그룹 복제
-
해당 그룹의 확인란을 선택합니다.
-
작업 > *그룹 복제*를 선택합니다.
-
그룹 복제 마법사를 완료합니다.
그룹 삭제
관리자 그룹을 시스템에서 제거하고 그룹과 관련된 모든 권한을 삭제하려면 관리자 그룹을 삭제할 수 있습니다. 관리자 그룹을 삭제하면 그룹에서 모든 사용자가 제거되지만, 사용자 자체는 삭제되지 않습니다.
-
그룹 페이지에서 제거하려는 각 그룹의 확인란을 선택합니다.
-
* 작업 * > * 그룹 삭제 * 를 선택합니다.
-
*그룹 삭제*를 선택합니다.