Gerenciar grupos de administradores no StorageGRID
Você pode criar grupos de administradores para gerenciar as permissões de segurança de um ou mais usuários administradores. Os usuários precisam pertencer a um grupo para receber acesso ao sistema StorageGRID.
-
Você está conectado ao Gerenciador de Grade usando um "navegador web compatível".
-
Você tem "permissões de acesso específicas".
-
Se você planeja importar um grupo federado, você configurou a federação de identidades e o grupo federado já existe na fonte de identidade configurada.
Criar um grupo de administradores
Os grupos de administradores permitem que você determine quais usuários podem acessar quais recursos e operações no Gerenciador de Grade e na API de Gerenciamento de Grade.
Acesse o assistente
-
Selecione Configuração > Controle de acesso > Grupos de administradores.
-
Selecione Criar grupo.
Escolha um tipo de grupo
Você pode criar um grupo local ou importar um grupo federado.
-
Crie um grupo local se você quiser atribuir permissões a usuários locais.
-
Crie um grupo federado para importar usuários da fonte de identidade.
-
Selecione Grupo local.
-
Insira um nome de exibição para o grupo, que você poderá atualizar posteriormente, conforme necessário. Por exemplo, "Usuários de Manutenção" ou "Administradores do ILM".
-
Insira um nome exclusivo para o grupo, que você não poderá atualizar depois.
-
Selecione Continue.
-
Selecione Grupo federado.
-
Insira o nome do grupo que você deseja importar, exatamente como aparece na fonte de identidade configurada.
-
Para Active Directory e Microsoft Entra ID, use o sAMAccountName.
-
Para o OpenLDAP, use o CN (Common Name).
-
Para outro LDAP, use o nome exclusivo apropriado para o servidor LDAP.
-
-
Selecione Continue.
Gerenciar permissões de grupo
-
Em Modo de acesso, selecione se os usuários do grupo podem alterar configurações e executar operações no Grid Manager e na Grid Management API ou se podem apenas visualizar configurações e recursos.
-
Leitura e gravação (padrão): Os usuários podem alterar as configurações e executar as operações permitidas por suas permissões de gerenciamento.
-
Somente leitura: Os usuários podem apenas visualizar as configurações e os recursos. Eles não podem fazer alterações nem executar operações no Grid Manager ou Grid Management API. Usuários locais com permissão somente leitura podem alterar suas próprias senhas.
Se um usuário pertencer a vários grupos e qualquer um deles estiver definido como Somente leitura, o usuário terá acesso somente leitura a todas as configurações e recursos selecionados.
-
-
Selecione uma ou mais "permissões do grupo de administradores".
Você deve atribuir pelo menos uma permissão a cada grupo; caso contrário, os usuários pertencentes ao grupo não poderão fazer login no StorageGRID.
-
Se estiver criando um grupo local, selecione Continuar. Se estiver criando um grupo federado, selecione Criar grupo e Concluir.
Adicionar usuários (somente grupos locais)
-
Opcionalmente, selecione um ou mais usuários locais para este grupo.
Se você ainda não criou usuários locais, pode salvar o grupo sem adicionar usuários. Você pode adicionar este grupo ao usuário na página Usuários. Veja "Gerenciar usuários" para mais detalhes.
-
Selecione Criar grupo e Concluir.
Visualizar e editar grupos de administradores
Você pode visualizar detalhes de grupos existentes, modificar um grupo ou duplicar um grupo.
-
Para visualizar informações básicas sobre todos os grupos, consulte a tabela na página Groups.
-
Para visualizar todos os detalhes de um grupo específico ou editar um grupo, use o menu Ações ou a página de detalhes.
Tarefa Menu de ações Página de detalhes Ver detalhes do grupo
-
Selecione a caixa de seleção do grupo.
-
Selecione Ações > Ver detalhes do grupo.
Selecione o nome do grupo na tabela.
Editar nome de exibição (apenas grupos locais)
-
Selecione a caixa de seleção do grupo.
-
Selecione Ações > Editar nome do grupo.
-
Digite o novo nome.
-
Selecione Save changes.
-
Selecione o nome do grupo para exibir os detalhes.
-
Selecione o ícone de edição
. -
Digite o novo nome.
-
Selecione Save changes.
Editar modo de acesso ou permissões
-
Selecione a caixa de seleção do grupo.
-
Selecione Ações > Ver detalhes do grupo.
-
Opcionalmente, altere o modo de acesso do grupo.
-
Opcionalmente, selecione ou desmarque "permissões do grupo de administradores".
-
Selecione Save changes.
-
Selecione o nome do grupo para exibir os detalhes.
-
Opcionalmente, altere o modo de acesso do grupo.
-
Opcionalmente, selecione ou desmarque "permissões do grupo de administradores".
-
Selecione Save changes.
-
Duplicar um grupo
-
Selecione a caixa de seleção do grupo.
-
Selecione Ações > Duplicar grupo.
-
Conclua o assistente Duplicate group.
Excluir um grupo
Você pode excluir um grupo de administradores quando quiser remover o grupo do sistema e remover todas as permissões associadas ao grupo. Excluir um grupo de administradores remove todos os usuários do grupo, mas não exclui os usuários.
-
Na página Groups, selecione a caixa de seleção de cada grupo que você deseja remover.
-
Selecione Ações > Excluir grupo.
-
Selecione Excluir grupos.