StorageGRID 액세스를 제어합니다
StorageGRID 그룹 및 사용자를 생성하거나 가져오고 각 그룹에 권한을 할당하여 StorageGRID에 액세스할 수 있는 사용자와 수행할 수 있는 작업을 제어할 수 있습니다. 선택적으로 단일 로그인(SSO)을 활성화하고, 클라이언트 인증서를 생성하고, 그리드 암호를 변경하고, 다중 관리자 인증을 사용할 수 있습니다.
그리드 관리자에 대한 액세스를 제어합니다
ID 페더레이션 서비스에서 그룹과 사용자를 가져오거나 로컬 그룹 및 로컬 사용자를 설정하여 Grid Manager 및 Grid Management API에 액세스할 수 있는 사용자를 결정합니다.
을 "ID 제휴" 사용하면 설정이 "그룹" "사용자"빨라지고 사용자가 친숙한 자격 증명을 사용하여 StorageGRID에 로그인할 수 있습니다. Active Directory, OpenLDAP 또는 Oracle Directory Server를 사용하는 경우 ID 페더레이션을 구성할 수 있습니다.
|
|
다른 LDAP v3 서비스를 사용하려면 기술 지원 부서에 문의하십시오. |
각 그룹에 다른 작업을 할당하여 각 사용자가 수행할 수 있는 작업을 "권한"결정합니다. 예를 들어 한 그룹의 사용자가 ILM 규칙 및 다른 그룹의 사용자를 관리하여 유지 관리 작업을 수행할 수 있도록 할 수 있습니다. 시스템에 액세스하려면 사용자가 하나 이상의 그룹에 속해 있어야 합니다.
선택적으로 그룹을 읽기 전용으로 구성할 수 있습니다. 읽기 전용 그룹의 사용자는 설정과 기능만 볼 수 있습니다. 그리드 관리자 또는 그리드 관리 API에서 어떠한 변경이나 작업도 수행할 수 없습니다.
SSO(Single Sign-On)를 활성화합니다
StorageGRID 시스템은 SAML 2.0(Security Assertion Markup Language 2.0) 또는 OIDC(OpenID Connect) 표준을 사용한 싱글 사인온(SSO)을 지원합니다. "SSO를 구성하고 사용하도록 설정합니다" 후에는 모든 사용자가 Grid Manager, Tenant Manager, Grid Management API 또는 Tenant Management API에 액세스하기 전에 외부 ID 공급자를 통해 인증을 받아야 합니다. 로컬 사용자는 StorageGRID에 로그인할 수 없습니다.
프로비저닝 암호를 변경합니다
프로비저닝 암호는 많은 설치 및 유지 관리 절차와 StorageGRID 복구 패키지를 다운로드하는 데 필요합니다. StorageGRID 시스템의 그리드 토폴로지 정보와 암호화 키의 백업을 다운로드하려면 암호도 필요합니다. 당신은 할 수 있습니다"암호를 변경합니다" 필요에 따라.
노드 콘솔 암호를 변경합니다
그리드의 각 노드에는 노드 콘솔 비밀번호가 있는데, SSH를 사용하여 "admin"으로 노드에 로그인하거나 VM/물리적 콘솔 연결에서는 루트 사용자로 로그인해야 합니다. 필요에 따라 다음을 수행할 수 있습니다."노드 콘솔 암호를 변경합니다" 각 노드에 대해.
다중 관리자 인증 사용
다중 관리자 검증(MAV)을 사용하면 지정된 관리자의 승인을 받은 후에만 특정 StorageGRID 작업을 수행할 수 있습니다. MAV는 보안이 취약하거나 악의적인 의도를 가진 관리자, 또는 경험이 부족한 관리자가 원치 않는 변경을 하거나 데이터를 삭제하는 것을 방지합니다.