Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Gerenciar grupos de administradores no StorageGRID

Você pode criar grupos de administradores para gerenciar as permissões de segurança de um ou mais usuários administradores. Os usuários precisam pertencer a um grupo para receber acesso ao sistema StorageGRID.

Antes de começar

Criar um grupo de administradores

Os grupos de administradores permitem que você determine quais usuários podem acessar quais recursos e operações no Gerenciador de Grade e na API de Gerenciamento de Grade.

Acesse o assistente

Passos
  1. Selecione Configuração > Controle de acesso > Grupos de administradores.

  2. Selecione Criar grupo.

Escolha um tipo de grupo

Você pode criar um grupo local ou importar um grupo federado.

  • Crie um grupo local se você quiser atribuir permissões a usuários locais.

  • Crie um grupo federado para importar usuários da fonte de identidade.

Grupo local
Passos
  1. Selecione Grupo local.

  2. Insira um nome de exibição para o grupo, que você poderá atualizar posteriormente, conforme necessário. Por exemplo, "Usuários de Manutenção" ou "Administradores do ILM".

  3. Insira um nome exclusivo para o grupo, que você não poderá atualizar depois.

  4. Selecione Continue.

Grupo federado
Passos
  1. Selecione Grupo federado.

  2. Insira o nome do grupo que você deseja importar, exatamente como aparece na fonte de identidade configurada.

    • Para Active Directory e Microsoft Entra ID, use o sAMAccountName.

    • Para o OpenLDAP, use o CN (Common Name).

    • Para outro LDAP, use o nome exclusivo apropriado para o servidor LDAP.

  3. Selecione Continue.

Gerenciar permissões de grupo

Passos
  1. Em Modo de acesso, selecione se os usuários do grupo podem alterar configurações e executar operações no Grid Manager e na Grid Management API ou se podem apenas visualizar configurações e recursos.

    • Leitura e gravação (padrão): Os usuários podem alterar as configurações e executar as operações permitidas por suas permissões de gerenciamento.

    • Somente leitura: Os usuários podem apenas visualizar as configurações e os recursos. Eles não podem fazer alterações nem executar operações no Grid Manager ou Grid Management API. Usuários locais com permissão somente leitura podem alterar suas próprias senhas.

      Observação Se um usuário pertencer a vários grupos e qualquer um deles estiver definido como Somente leitura, o usuário terá acesso somente leitura a todas as configurações e recursos selecionados.
  2. Selecione uma ou mais "permissões do grupo de administradores".

    Você deve atribuir pelo menos uma permissão a cada grupo; caso contrário, os usuários pertencentes ao grupo não poderão fazer login no StorageGRID.

  3. Se estiver criando um grupo local, selecione Continuar. Se estiver criando um grupo federado, selecione Criar grupo e Concluir.

Adicionar usuários (somente grupos locais)

Passos
  1. Opcionalmente, selecione um ou mais usuários locais para este grupo.

    Se você ainda não criou usuários locais, pode salvar o grupo sem adicionar usuários. Você pode adicionar este grupo ao usuário na página Usuários. Veja "Gerenciar usuários" para mais detalhes.

  2. Selecione Criar grupo e Concluir.

Visualizar e editar grupos de administradores

Você pode visualizar detalhes de grupos existentes, modificar um grupo ou duplicar um grupo.

  • Para visualizar informações básicas sobre todos os grupos, consulte a tabela na página Groups.

  • Para visualizar todos os detalhes de um grupo específico ou editar um grupo, use o menu Ações ou a página de detalhes.

    Tarefa Menu de ações Página de detalhes

    Ver detalhes do grupo

    1. Selecione a caixa de seleção do grupo.

    2. Selecione Ações > Ver detalhes do grupo.

    Selecione o nome do grupo na tabela.

    Editar nome de exibição (apenas grupos locais)

    1. Selecione a caixa de seleção do grupo.

    2. Selecione Ações > Editar nome do grupo.

    3. Digite o novo nome.

    4. Selecione Save changes.

    1. Selecione o nome do grupo para exibir os detalhes.

    2. Selecione o ícone de edição Ícone de edição.

    3. Digite o novo nome.

    4. Selecione Save changes.

    Editar modo de acesso ou permissões

    1. Selecione a caixa de seleção do grupo.

    2. Selecione Ações > Ver detalhes do grupo.

    3. Opcionalmente, altere o modo de acesso do grupo.

    4. Opcionalmente, selecione ou desmarque "permissões do grupo de administradores".

    5. Selecione Save changes.

    1. Selecione o nome do grupo para exibir os detalhes.

    2. Opcionalmente, altere o modo de acesso do grupo.

    3. Opcionalmente, selecione ou desmarque "permissões do grupo de administradores".

    4. Selecione Save changes.

Duplicar um grupo

Passos
  1. Selecione a caixa de seleção do grupo.

  2. Selecione Ações > Duplicar grupo.

  3. Conclua o assistente Duplicate group.

Excluir um grupo

Você pode excluir um grupo de administradores quando quiser remover o grupo do sistema e remover todas as permissões associadas ao grupo. Excluir um grupo de administradores remove todos os usuários do grupo, mas não exclui os usuários.

Passos
  1. Na página Groups, selecione a caixa de seleção de cada grupo que você deseja remover.

  2. Selecione Ações > Excluir grupo.

  3. Selecione Excluir grupos.