StorageGRID 테넌트 사용자 관리
로컬 사용자를 생성하고 로컬 그룹에 할당하여 해당 사용자가 액세스할 수 있는 기능을 지정할 수 있습니다. 페더레이션된 사용자를 가져올 수도 있습니다. 테넌트 관리자에는 "root"라는 이름의 미리 정의된 로컬 사용자가 하나 포함되어 있습니다. 로컬 사용자는 추가 및 삭제할 수 있지만, 루트 사용자는 삭제할 수 없습니다.
|
|
StorageGRID 시스템에 단일 로그인(SSO)이 활성화된 경우 로컬 사용자는 Tenant Manager 또는 테넌트 관리 API에 로그인할 수 없지만, 그룹 권한에 따라 클라이언트 애플리케이션을 사용하여 테넌트의 리소스에 액세스할 수 있습니다. |
-
현재 "지원되는 웹 브라우저"을(를) 사용하여 테넌트 관리자에 로그인했습니다.
-
귀하는 "루트 액세스 권한"이(가) 있는 사용자 그룹에 속해 있습니다.
-
테넌트 계정에 그리드 페더레이션 연결 사용 권한이 있는 경우, 워크플로 및 고려 사항을 검토했으며 "테넌트 그룹 및 사용자 복제", 테넌트의 소스 그리드에 로그인되어 있어야 합니다.
로컬 사용자 생성
로컬 사용자를 생성하고 하나 이상의 로컬 그룹에 할당하여 액세스 권한을 제어할 수 있습니다.
어떤 그룹에도 속하지 않은 S3 사용자는 관리 권한이 없으며 S3 그룹 정책도 적용되지 않습니다. 이러한 사용자는 버킷 정책을 통해 S3 버킷 액세스 권한을 부여받았을 수 있습니다.
사용자 생성 마법사에 액세스합니다.
-
액세스 관리 > *사용자*를 선택합니다.
테넌트 계정에 그리드 페더레이션 연결 사용 권한이 있는 경우 파란색 배너가 표시되어 해당 테넌트의 소스 그리드임을 나타냅니다. 이 그리드에서 생성하는 모든 로컬 사용자는 연결된 다른 그리드로 복제됩니다.

-
*사용자 생성*을 선택합니다.
자격 증명을 입력합니다
-
사용자 자격 증명 입력 단계에서 다음 필드를 입력합니다.
필드 설명 성명
이 사용자의 전체 이름입니다. 예를 들어, 사람의 이름과 성 또는 애플리케이션 이름일 수 있습니다.
사용자 이름
이 사용자가 로그인할 때 사용할 이름입니다. 사용자 이름은 고유해야 하며 변경할 수 없습니다.
참고: 테넌트 계정에 그리드 페더레이션 연결 사용 권한이 있는 경우, 동일한 *사용자 이름*이 대상 그리드의 테넌트에 이미 존재하면 복제 오류가 발생합니다.
비밀번호 및 비밀번호 확인
사용자가 처음 로그인할 때 사용할 비밀번호입니다.
액세스 거부
이 사용자가 하나 이상의 그룹에 속해 있더라도 테넌트 계정에 로그인하지 못하도록 하려면 *예*를 선택하십시오.
예를 들어, 사용자의 로그인 기능을 일시적으로 중단하려면 *예*를 선택하세요.
-
*Continue*를 선택합니다.
그룹에 할당
-
사용자를 하나 이상의 로컬 그룹에 할당하여 수행할 수 있는 작업을 결정합니다.
사용자를 그룹에 할당하는 것은 선택 사항입니다. 원하시는 경우, 그룹을 생성하거나 편집할 때 사용자를 선택할 수 있습니다.
어떤 그룹에도 속하지 않은 사용자는 관리 권한이 없습니다. 권한은 누적됩니다. 사용자는 자신이 속한 모든 그룹에 대한 모든 권한을 갖게 됩니다. "테넌트 관리 권한"을 참조하십시오.
-
*사용자 생성*을 선택합니다.
테넌트 계정에 그리드 페더레이션 연결 사용 권한이 있고 테넌트의 소스 그리드에 있는 경우, 새 로컬 사용자가 테넌트의 대상 그리드로 복제됩니다. 사용자 세부 정보 페이지의 개요 섹션에서 *복제 상태*가 *성공*으로 표시됩니다.
-
*완료*를 선택하여 사용자 페이지로 돌아갑니다.
로컬 사용자 보기 또는 편집
-
액세스 관리 > *사용자*를 선택합니다.
-
사용자 페이지에 제공된 정보를 검토하십시오. 이 페이지에는 해당 테넌트 계정의 모든 로컬 및 연합 사용자에 대한 기본 정보가 나열되어 있습니다.
테넌트 계정에 그리드 페더레이션 연결 사용 권한이 있고 테넌트의 소스 그리드에서 사용자를 보고 있는 경우:
-
배너 메시지에는 사용자를 편집하거나 삭제해도 변경 사항이 다른 그리드에 동기화되지 않는다는 내용이 표시됩니다.
-
필요에 따라, 대상 그리드의 테넌트로 사용자가 복제되지 않은 경우 배너 메시지가 표시됩니다. 실패한 사용자 복제 작업을 다시 시도합니다..
-
-
사용자의 전체 이름을 변경하려면:
-
사용자의 확인란을 선택합니다.
-
작업 > *전체 이름 편집*을 선택합니다.
-
새 이름을 입력합니다.
-
*변경 사항 저장*을 선택합니다.
-
-
더 자세한 내용을 보거나 추가 수정을 하려면 다음 중 하나를 수행하십시오.
-
사용자 이름을 선택합니다.
-
해당 사용자의 확인란을 선택한 다음 작업 > *사용자 세부 정보 보기*를 선택합니다.
-
-
개요 섹션을 검토하십시오. 이 섹션에는 각 사용자에 대한 다음 정보가 표시됩니다.
-
성명
-
사용자 이름
-
사용자 유형
-
액세스 거부됨
-
액세스 모드
-
그룹 멤버십
-
테넌트 계정에 그리드 페더레이션 연결 사용 권한이 있고 테넌트의 소스 그리드에서 사용자를 보고 있는 경우 추가 필드:
-
클론 생성 상태 (성공 또는 실패)
-
이 사용자의 정보를 수정해도 다른 그리드에 변경 사항이 동기화되지 않음을 나타내는 파란색 배너가 표시됩니다.
-
-
-
필요에 따라 사용자 설정을 편집합니다. 입력할 내용에 대한 자세한 내용은 로컬 사용자 생성을 참조하십시오.
-
개요 섹션에서 이름 또는 편집 아이콘
을 선택하여 전체 이름을 변경하세요.사용자 이름은 변경할 수 없습니다.
-
암호 탭에서 사용자의 암호를 변경하고 *변경 사항 저장*을 선택합니다.
-
액세스 탭에서 사용자가 로그인할 수 있도록 허용하려면 *아니요*를 선택하고, 로그인을 차단하려면 *예*를 선택합니다. 그런 다음 *변경 사항 저장*을 선택합니다.
-
액세스 키 탭에서 *키 생성*을 선택하고 "다른 사용자의 S3 액세스 키 생성"에 대한 지침을 따르십시오.
-
그룹 탭에서 *그룹 편집*을 선택하여 사용자를 그룹에 추가하거나 그룹에서 제거합니다. 그런 다음 *변경 내용 저장*을 선택합니다.
-
-
변경한 각 섹션에 대해 *변경 내용 저장*을 선택했는지 확인하십시오.
연합 사용자 가져오기
최대 100명까지 연합 사용자를 하나 이상 사용자 페이지로 직접 가져올 수 있습니다.
-
액세스 관리 > *사용자*를 선택합니다.
-
*연합 사용자 가져오기*를 선택합니다.
-
연합 사용자 한 명 이상의 UUID 또는 사용자 이름을 입력하십시오.
여러 항목을 입력하려면 각 UUID 또는 사용자 이름을 새 줄에 추가하십시오.
-
*가져오기*를 선택합니다.
사용자 필드로의 가져오기가 한 명 이상의 사용자에 대해 실패하는 경우 다음 단계를 수행하십시오.
-
*가져오지 않은 사용자*를 확장하고 *사용자 복사*를 선택합니다.
-
이전*을 선택하고 복사한 사용자를 *연합 사용자 가져오기 대화 상자에 붙여넣어 가져오기를 다시 시도하십시오.
연합 사용자 가져오기 대화 상자를 닫으면 성공적으로 가져온 사용자에 대한 연합 사용자 정보가 사용자 페이지에 표시됩니다.
-
로컬 사용자 중복
로컬 사용자를 복제하면 새 사용자를 더 빠르게 생성할 수 있습니다.
|
|
테넌트 계정에 그리드 페더레이션 연결 사용 권한이 있고 테넌트의 소스 그리드에서 사용자를 복제하면 복제된 사용자가 테넌트의 대상 그리드에도 복제됩니다. |
-
액세스 관리 > *사용자*를 선택합니다.
-
복제하려는 사용자의 확인란을 선택합니다.
-
작업 > *사용자 복제*를 선택합니다.
-
입력할 내용에 대한 자세한 내용은 로컬 사용자 생성을 참조하십시오.
-
*사용자 생성*을 선택합니다.
사용자 클론 재시도
실패한 클론을 다시 시도하려면:
-
사용자 이름 아래에 _(복제 실패)_라고 표시된 사용자를 각각 선택하십시오.
-
작업 > *사용자 복제*를 선택합니다.
-
복제 대상 사용자 각각의 상세 페이지에서 복제 작업의 상태를 확인할 수 있습니다.
자세한 내용은 "테넌트 그룹 및 사용자 복제"을 참조하십시오.
로컬 사용자 한 명 이상 삭제
StorageGRID 테넌트 계정에 더 이상 액세스할 필요가 없는 로컬 사용자를 하나 이상 영구적으로 삭제할 수 있습니다.
|
|
테넌트 계정에 그리드 페더레이션 연결 사용 권한이 있는 경우 로컬 사용자를 삭제하면 StorageGRID는 다른 그리드에서 해당 사용자를 삭제하지 않습니다. 이 정보를 동기화해야 하는 경우 두 그리드에서 동일한 사용자를 모두 삭제해야 합니다. |
|
|
페더레이션 사용자를 삭제하려면 페더레이션 ID 소스를 사용해야 합니다. |
-
액세스 관리 > *사용자*를 선택합니다.
-
삭제하려는 각 사용자의 확인란을 선택하십시오.
-
작업 > 사용자 삭제 또는 작업 > *사용자 삭제*를 선택합니다.
확인 대화 상자가 나타납니다.
-
사용자 삭제 또는 *사용자 삭제*를 선택합니다.