Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Gerenciar grupos de locatários do StorageGRID

Gerencie seus grupos de inquilinos conforme necessário para visualizar, editar ou duplicar um grupo e muito mais.

Antes de começar

Ver ou editar grupo

Você pode visualizar e editar as informações básicas e os detalhes de cada grupo.

Passos
  1. Selecione Gerenciamento de Acesso > Grupos.

  2. Analise as informações fornecidas na página Grupos, que lista informações básicas para todos os grupos locais e federados desta conta de tenant.

    Se a conta do locatário tiver a permissão Usar conexão de federação de grade e você estiver visualizando grupos na grade de origem do locatário:

    • Uma mensagem no banner indica que, se você editar ou remover um grupo, suas alterações não serão sincronizadas com a outra grid.

    • Conforme necessário, uma mensagem em destaque indica se os grupos não foram clonados para o locatário na grade de destino. Você pode tentar novamente um clone de grupo que falharam.

  3. Se você deseja alterar o nome do grupo:

    1. Selecione a caixa de seleção do grupo.

    2. Selecione Ações > Editar nome do grupo.

    3. Digite o novo nome.

    4. Selecione Salvar alterações.

  4. Se você deseja visualizar mais detalhes ou fazer edições adicionais, faça um dos seguintes procedimentos:

    • Selecione o nome do grupo.

    • Selecione a caixa de seleção do grupo e selecione Ações > Exibir detalhes do grupo.

  5. Consulte a seção Visão geral, que apresenta as seguintes informações para cada grupo:

    • Nome de exibição

    • Nome único

    • Tipo

    • Modo de acesso

    • Permissões

    • Política S3

    • Número de usuários neste grupo

    • Campos adicionais se a conta do locatário tiver a permissão Usar conexão de federação de grid e você estiver visualizando o grupo no grid de origem do locatário:

      • Status da clonagem, Sucesso ou Falha

      • Uma faixa azul indica que, se você editar ou excluir este grupo, suas alterações não serão sincronizadas com a outra grid.

  6. Edite as configurações do grupo conforme necessário. Consulte "Crie grupos para um locatário do S3" para obter detalhes sobre o que inserir.

    1. Na seção Visão geral, altere o nome de exibição selecionando o nome ou o ícone de edição Ícone de edição.

    2. Na guia Permissões de grupo, atualize as permissões e selecione Salvar alterações.

    3. Na guia Política de grupo, faça as alterações desejadas e selecione Salvar alterações.

      Opcionalmente, selecione uma política de grupo S3 diferente ou insira a string JSON para uma política personalizada, conforme necessário.

  7. Para adicionar um ou mais usuários locais existentes ao grupo:

    1. Selecione a guia Usuários.

      Gerenciar usuários

    2. Selecione Adicionar usuários.

    3. Selecione os usuários existentes que você deseja adicionar e selecione Adicionar usuários.

      Uma mensagem de sucesso aparece no canto superior direito.

  8. Para remover usuários locais do grupo:

    1. Selecione a guia Usuários.

    2. Selecione Remover usuários.

    3. Selecione os usuários que você deseja remover e selecione Remover usuários.

      Uma mensagem de sucesso aparece no canto superior direito.

  9. Confirme se você selecionou Salvar alterações para cada seção que você modificou.

Grupo duplicado

Você pode duplicar um grupo existente para criar novos grupos mais rapidamente.

Observação Se a sua conta de locatário tiver a permissão Usar conexão de federação de grid e você duplicar um grupo do grid de origem do locatário, o grupo duplicado será clonado para o grid de destino do locatário.
Passos
  1. Selecione Gerenciamento de Acesso > Grupos.

  2. Selecione a caixa de seleção do grupo que você deseja duplicar.

  3. Selecione Ações > Duplicar grupo.

  4. Veja "Crie grupos para um locatário do S3" os detalhes sobre o que inserir.

  5. Selecione Criar grupo.

Tentar novamente clonagem de grupo

Para tentar novamente uma clonagem que falhou:

  1. Selecione cada grupo que indicar (Falha na clonagem) abaixo do nome do grupo.

  2. Selecione Ações > Clonar grupos.

  3. Veja o status da operação de clonagem na página de detalhes de cada grupo que você está clonando.

Para obter informações adicionais, consulte "Clonar grupos de tenants e usuários".

Excluir um ou mais grupos

Você pode excluir um ou mais grupos. Qualquer usuário que pertença apenas a um grupo que for excluído não poderá mais acessar o Tenant Manager nem usar a conta do tenant.

Observação Se a sua conta de locatário tiver a permissão Usar conexão de federação de grade e você excluir um grupo, StorageGRID não excluirá o grupo correspondente na outra grade. Se você precisar manter essas informações sincronizadas, deverá excluir o mesmo grupo de ambas as grades.
Passos
  1. Selecione Gerenciamento de Acesso > Grupos.

  2. Selecione a caixa de seleção para cada grupo que você deseja excluir.

  3. Selecione Ações > Excluir grupo ou Ações > Excluir grupos.

    Uma caixa de diálogo de confirmação é exibida.

  4. Selecione Excluir grupo ou Excluir grupos.

Configurar AssumeRole

Antes de começar

Você precisa ser um administrador para configurar AssumeRole.

Sobre esta tarefa

Para configurar AssumeRole, crie o grupo de destino a ser assumido, caso ele ainda não exista. Edite a política S3 do grupo para especificar as ações permitidas ao assumir esse grupo. Edite a política de confiança S3 do grupo para especificar os usuários confiáveis autorizados a assumir o grupo com a API AssumeRole.

As credenciais de segurança temporárias criadas ao assumir este grupo são válidas por um período limitado. A sessão dura entre 15 minutos e 12 horas, e a sessão padrão é de 1 hora. Quando você remove o usuário da política de confiança do S3 do grupo, o usuário não pode mais assumir este grupo.

Passos
  1. Selecione Gerenciamento de Acesso > Grupos.

  2. Clique no nome do grupo.

  3. Selecione a guia Política de confiança do S3.

  4. Adicione sua política de confiança do S3, incluindo uma lista de usuários que podem executar AssumeRole.

  5. Selecione Save changes.

  6. Selecione a guia Política de grupo S3.

  7. Edite a política do S3 para especificar apenas as ações do S3 necessárias para os usuários confiáveis adicionados na política de confiança do S3 deste grupo.

  8. Selecione Save changes.

Exemplo de uma AssumeRole política de confiança S3

{
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "sts:AssumeRole",
            "Principal": {
                "AWS": [
                    "urn:sgws:identity::1234567890:user/user1",
                    "arn:aws:iam::1234567890:user/user2"
                ]
            }
        }
    ]
}

Após a conclusão da configuração, os usuários listados na política de confiança do S3 podem executar AssumeRole e receber credenciais. As permissões finais são determinadas pela política de grupo, política de bucket e política de sessão. Para mais informações, consulte "Use políticas de acesso".