Skip to main content
NetApp Console local deployment
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Adicione membros à sua organização de implantação local do NetApp Console

Colaboradores netapp-tonias netapp-ml94669

Adicione membros à sua organização de implantação local do NetApp Console e atribua funções para conceder acesso no nível da organização, pasta ou frota para usuários, contas de serviço e usuários do diretório.

Funções de acesso necessárias

Superadministrador, administrador da organização ou administrador de pastas ou frotas (para pastas e frotas que estão administrando). "Saiba mais sobre funções de acesso".

Antes de começar

Entenda como o acesso é concedido na implantação local do NetApp Console

O NetApp Console utiliza controle de acesso baseado em funções (RBAC) para gerenciar permissões. Atribua funções aos membros para fornecer o acesso necessário. Cada função define as ações permitidas para recursos específicos.

Observe o seguinte sobre a concessão de acesso na implantação local do NetApp Console:

  • Você deve adicionar explicitamente cada usuário à sua organização e atribuir pelo menos uma função a ele antes que esse usuário possa acessar os recursos.

  • Uma função que você atribui no nível da organização ou da pasta é herdada pelos escopos filhos, portanto, escolha o escopo de atribuição com cuidado para conceder ao membro acesso somente onde for necessário. "Saiba mais sobre herança de funções na implantação local do NetApp Console".

Adicione membros à sua organização

O NetApp Console suporta três tipos de membros: contas de usuário, usuários do diretório e contas de serviço.

Observação Primeiro, você precisa configurar um servidor de e-mail para usar com a implantação local do Console antes de adicionar usuários. "Aprenda como configurar um servidor de e-mail."

Os usuários do diretório se autenticam por meio do seu serviço de diretório integrado, mas você ainda precisa adicionar cada usuário do diretório individualmente e atribuir funções na implantação local do Console. Crie contas de serviço diretamente no Console.

Todos os membros devem ter pelo menos uma função explicitamente atribuída a eles para acessar a implantação local do Console.

Ao adicionar um membro, escolha a organização, pasta ou frota à qual o membro precisa de acesso e atribua a função inicial ou funções de que ele precisa.

Adicionar uma conta de usuário

Você precisa ter a função de administrador da organização, pasta ou frota para adicionar um usuário a uma organização, pasta ou frota para que ele possa acessar os recursos.

Passos
  1. Selecione Administração > Identidade e acesso.

  2. Selecione Members.

  3. Selecione Adicionar um membro.

  4. Para Tipo de membro, mantenha Usuário selecionado.

  5. Para E-mail do usuário, insira o endereço de e-mail do usuário que está associado ao login que ele criou.

  6. Use a seção Selecione uma organização, pasta ou frota para escolher onde o membro precisa de acesso.

    Observe o seguinte:

    • Você pode selecionar apenas as pastas e frotas para as quais você tem permissões.

    • Ao selecionar uma organização ou pasta, você concede ao membro permissões para todo o seu conteúdo.

    • Você só pode atribuir a função de Organization admin no nível da organização.

  7. Selecione uma categoria e, em seguida, selecione uma Função que conceda ao membro as permissões iniciais necessárias para a organização, pasta ou frota que você selecionou.

  8. Para conceder acesso a mais pastas, frotas ou funções, selecione Adicionar função, escolha a categoria de pasta, frota ou função e selecione uma função.

  9. Selecione Add.

    O Console envia instruções ao usuário por e-mail.

Observação Os links de convite para usuários locais são de uso único e expiram após 7 dias. Se um link expirar antes que o usuário conclua a configuração, remova o usuário e adicione-o novamente para enviar um novo link de convite.

Adicionar uma conta de serviço

Adicione uma conta de serviço quando você precisar automatizar tarefas ou se conectar com segurança às APIs do Console. Depois de criar a conta, copie o client ID e o client secret para a integração que irá usá-la.

Passos
  1. Selecione Administração > Identidade e acesso.

  2. Selecione Members.

  3. Selecione Adicionar um membro.

  4. Em Tipo de membro, selecione Conta de serviço.

  5. Insira um nome para a conta de serviço.

  6. Use a seção Selecione uma organização, pasta ou frota para escolher onde a conta de serviço precisa de acesso.

    Observe o seguinte:

    • Você só pode selecionar entre as pastas e frotas para as quais você tem permissões.

    • Selecionar uma organização ou pasta concede ao membro permissões para todo o seu conteúdo.

    • Você só pode atribuir a função de Organization admin no nível da organização.

  7. Selecione uma Categoria e, em seguida, selecione uma Função que conceda à conta de serviço as permissões iniciais necessárias para a organização, pasta ou frota que você selecionou.

  8. Para conceder acesso a mais pastas, frotas ou funções, selecione Adicionar função, escolha a categoria de pasta, frota ou função e selecione uma função.

  9. Baixe ou copie o client ID e o client secret.

    O Console exibe o segredo do cliente apenas uma vez. Copie-o em local seguro; você poderá recriá-lo posteriormente caso o perca.

  10. Selecione Fechar.

Adicione um usuário de diretório à sua organização

Adicione um usuário do seu serviço de diretório integrado e conceda a ele as primeiras funções. Por exemplo, adicione um novo engenheiro de storage do Active Directory e atribua a função de Storage admin na Production-US-East frota para que ele possa trabalhar nessa frota.

Primeiro você precisa configurar o serviço de diretório antes de poder adicionar usuários ao diretório. "Aprenda como integrar com o seu serviço de diretório".

Passos
  1. Selecione Administração > Identidade e acesso.

  2. Selecione Members.

  3. Selecione Adicionar um membro.

  4. Em Tipo de membro, selecione Usuário do diretório.

  5. No campo E-mail do usuário, insira o endereço de e-mail do usuário do diretório que você deseja adicionar. Este endereço de e-mail deve corresponder ao endereço de e-mail associado ao login do usuário em seu diretório.

  6. Use a seção Selecione uma organização, pasta ou frota para escolher onde o usuário do diretório precisa de acesso.

    Observe o seguinte:

    • Você só pode selecionar entre as pastas e frotas para as quais você tem permissões.

    • Selecionar uma organização ou pasta concede ao membro permissões para todo o seu conteúdo.

    • Você só pode atribuir a função de Organization admin no nível da organização.

  7. Selecione uma Categoria e, em seguida, selecione uma Função que conceda ao usuário do diretório as permissões iniciais necessárias para a organização, pasta ou frota que você selecionou.

  8. Para conceder ao usuário acesso adicional a outras pastas, frotas ou funções, selecione Adicionar função, escolha a pasta ou frota, a categoria da função e selecione uma função.