Controlar o acesso ao StorageGRID
Você controla quem pode acessar StorageGRID e quais tarefas os usuários podem executar, criando ou importando grupos e usuários e atribuindo permissões a cada grupo. Opcionalmente, você pode habilitar o logon único (SSO), criar certificados de cliente e alterar as senhas do grid.
Controle o acesso ao Grid Manager
Você determina quem pode acessar o Gerenciador de Grid e a API de Gerenciamento de Grid importando grupos e usuários de um serviço de federação de identidades ou configurando grupos e usuários locais.
Usar "federação de identidade" torna a configuração de "grupos" e "usuários" mais rápida e permite que os usuários façam login no StorageGRID usando credenciais já conhecidas. Você pode configurar a federação de identidades se usar Active Directory, OpenLDAP ou Oracle Directory Server.
|
|
Contate o suporte técnico se você quiser usar outro serviço LDAP v3. |
Você determina quais tarefas cada usuário pode executar atribuindo diferentes "permissões" a cada grupo. Por exemplo, você pode querer que os usuários de um grupo possam gerenciar regras de ILM e os usuários de outro grupo possam executar tarefas de manutenção. Um usuário deve pertencer a pelo menos um grupo para acessar o sistema.
Opcionalmente, você pode configurar um grupo como somente leitura. Usuários em um grupo somente leitura podem apenas visualizar configurações e recursos. Eles não podem fazer alterações nem executar operações no Grid Manager ou na Grid Management API.
Ativar single sign-on
O sistema StorageGRID suporta autenticação única (SSO) usando o padrão Security Assertion Markup Language 2.0 (SAML 2.0). Após você "configurar e habilitar SSO", todos os usuários devem ser autenticados por um provedor de identidade externo antes de poderem acessar o Grid Manager, o Tenant Manager, a API de gerenciamento do Grid ou a API de gerenciamento do Tenant. Usuários locais não podem fazer login no StorageGRID.
Alterar senha de provisionamento
A senha de provisionamento é necessária para muitos procedimentos de instalação e manutenção, e para baixar o pacote de recuperação do StorageGRID. A senha também é necessária para baixar backups das informações de topologia da grade e das chaves de criptografia do sistema StorageGRID. Você pode "alterar a frase secreta" conforme necessário.
Alterar senhas do console do nó
Cada nó em sua grade possui uma senha de console do nó, que você precisa para fazer login no nó como "admin" usando SSH ou como usuário raiz em uma conexão de console física/VM. Conforme necessário, você pode "alterar a senha do console do nó" para cada nó.