Gerenciar usuários de locatários do StorageGRID
Você pode criar usuários locais e atribuí-los a grupos locais para determinar a quais recursos esses usuários podem acessar. Você também pode importar usuários federados. O Tenant Manager inclui um usuário local predefinido, chamado root. Embora você possa adicionar e remover usuários locais, você não pode remover o usuário raiz.
|
|
Se o single sign-on (SSO) estiver habilitado para seu sistema StorageGRID, os usuários locais não poderão fazer login no Tenant Manager ou na Tenant Management API, embora possam usar aplicativos cliente para acessar os recursos do tenant, com base nas permissões de grupo. |
-
Você está conetado ao Gerenciador do Locatário usando um "navegador da web suportado".
-
Você pertence a um grupo de usuários que tem o "Permissão de acesso à raiz".
-
Se a sua conta de locatário tiver a permissão Usar conexão de federação de grid, você tiver revisado o fluxo de trabalho e as considerações para "Sincronizando grupos de locatários e usuários", e estiver conectado à grid de origem do locatário.
Crie um usuário local
Você pode criar um usuário local e atribuí-lo a um ou mais grupos locais para controlar suas permissões de acesso.
S3 os usuários que não pertencem a nenhum grupo não têm permissões de gerenciamento ou políticas de grupo S3 aplicadas a eles. Esses usuários podem ter acesso ao bucket do S3 concedido por meio de uma política de bucket.
Acesse o assistente criar usuário
-
Selecione Gerenciamento de acesso > Usuários.
-
Selecione criar usuário.
Introduza as credenciais
-
Para a etapa Insira as credenciais do usuário, preencha os campos a seguir.
Campo Descrição Nome completo
O nome completo deste usuário, por exemplo, o nome e sobrenome de uma pessoa ou o nome de um aplicativo.
Nome de utilizador
O nome que este usuário usará para entrar. Os nomes de usuário devem ser exclusivos e não podem ser alterados.
Nota: Se a sua conta de locatário tiver a permissão Use Grid Federation Connection, ocorrerá um erro de clonagem se o mesmo Username já existir para o locatário na grade de destino.
Senha e confirmar senha
A senha que o usuário usará inicialmente ao fazer login.
Negar acesso
Selecione Sim para impedir que esse usuário faça login na conta de locatário, mesmo que ele ainda possa pertencer a um ou mais grupos.
Por exemplo, selecione Sim para suspender temporariamente a capacidade de um usuário fazer login.
-
Selecione continuar.
Atribuir a grupos
-
Atribua o usuário a um ou mais grupos locais para determinar quais tarefas podem ser executadas.
Atribuir um usuário a grupos é opcional. Se preferir, você pode selecionar usuários ao criar ou editar grupos.
Os usuários que não pertencem a nenhum grupo não terão permissões de gerenciamento. As permissões são cumulativas. Os usuários terão todas as permissões para todos os grupos aos quais pertencem. "Permissões de gerenciamento do locatário"Consulte .
-
Selecione criar usuário.
Se a sua conta de locatário tiver a permissão Usar conexão de federação de grid e você estiver no grid de origem do locatário, o novo usuário local será sincronizado com o grid de destino do locatário. Concluído com êxito aparece como o Status de sincronização na seção Visão geral da página de detalhes do usuário.
-
Selecione Finish para retornar à página usuários.
Ver ou editar utilizador local
-
Selecione Gerenciamento de acesso > Usuários.
-
Revise as informações fornecidas na página usuários, que lista informações básicas para todos os usuários locais e federados dessa conta de locatário.
-
Se pretender alterar o nome completo do utilizador:
-
Selecione a caixa de verificação para o utilizador.
-
Selecione ações > Editar nome completo.
-
Introduza o novo nome.
-
Selecione Salvar alterações.
-
-
Se você quiser ver mais detalhes ou fazer edições adicionais, faça um dos seguintes procedimentos:
-
Selecione o nome de utilizador.
-
Marque a caixa de seleção para o usuário e selecione ações > Exibir detalhes do usuário.
-
-
Revise a seção Visão geral, que mostra as seguintes informações para cada usuário:
-
Nome completo
-
Nome de utilizador
-
Tipo de utilizador
-
Acesso negado
-
Modo de acesso
-
Associação ao grupo
-
-
Edite as definições do utilizador conforme necessário. Consulte Criar utilizador local para obter detalhes sobre o que introduzir.
-
Na seção Visão geral, altere o nome completo selecionando o nome ou o ícone de edição
.Você não pode alterar o nome de usuário.
-
Na guia Senha, altere a senha do usuário e selecione Salvar alterações.
-
Na guia Access, selecione não para permitir que o usuário faça login ou selecione Sim para impedir que o usuário faça login. Em seguida, selecione Salvar alterações.
-
Na guia teclas de acesso, selecione criar chave e siga as instruções para "Criando as chaves de acesso S3 de outro usuário".
-
Na guia grupos, selecione Editar grupos para adicionar o usuário aos grupos ou remover o usuário dos grupos. Em seguida, selecione Salvar alterações.
-
-
Confirme se selecionou Guardar alterações para cada secção alterada.
Importar usuários federados
Você pode importar um ou mais usuários federados, até um máximo de 100 usuários, diretamente para a página Usuários.
-
Selecione Gerenciamento de acesso > Usuários.
-
Selecione Importar usuários federados.
-
Digite o UUID ou nome de usuário de um ou mais usuários federados.
Para múltiplas entradas, adicione cada UUID ou nome de usuário em uma nova linha.
-
Selecione Importar.
Se a importação para o campo Usuários falhar para um ou mais usuários, execute as seguintes etapas:
-
Expanda Usuários não importados e selecione Copiar usuários.
-
Tente importar novamente selecionando Anterior e colando os usuários copiados na caixa de diálogo Importar usuários federados.
Após fechar a caixa de diálogo Importar usuários federados, as informações do usuário federado serão exibidas na página Usuários para os usuários importados com sucesso.
-
Duplicar utilizador local
Você pode duplicar um usuário local para criar um novo usuário mais rapidamente.
|
|
Se a sua conta de locatário tiver a permissão Usar conexão de federação de grid e você duplicar um usuário da grid de origem do locatário, o usuário duplicado será sincronizado com a grid de destino do locatário. |
-
Selecione Gerenciamento de acesso > Usuários.
-
Selecione a caixa de verificação para o utilizador que pretende duplicar.
-
Selecione ações > usuário duplicado.
-
Consulte Criar utilizador local para obter detalhes sobre o que introduzir.
-
Selecione criar usuário.
Tentar novamente a sincronização de usuários
Se algum usuário não conseguir sincronizar, "Failed" aparecerá na coluna de status de sincronização do usuário. Um banner aparecerá acima da tabela para indicar que um ou mais usuários não conseguiram sincronizar.
Para tentar sincronizar novamente:
-
No banner, selecione Tentar sincronizar novamente. Esta operação tenta sincronizar novamente todos os usuários cuja sincronização falhou.
-
Para tentar sincronizar um usuário específico novamente, selecione o nome do usuário. Na página de detalhes do usuário, selecione Tentar sincronizar novamente.
-
Veja o status da operação de sincronização na página de detalhes de cada usuário que você está sincronizando.
Se a nova tentativa for bem-sucedida, "Succeeded" aparecerá na coluna de status de sincronização para cada usuário que foi sincronizado com êxito, e o banner desaparecerá.
Para obter informações adicionais, consulte "Sincronizar grupos de locatários e usuários".
Exclua um ou mais usuários locais
Você pode excluir permanentemente um ou mais usuários locais que não precisam mais acessar a conta de locatário do StorageGRID.
|
|
Se a sua conta de locatário tiver a permissão Usar conexão de federação de grid e você excluir um usuário local, StorageGRID excluirá o usuário correspondente nos outros grids da conexão, a menos que esse usuário seja um usuário federado em um grid de destino. Você deve usar a fonte de identidade federada para excluir usuários federados. |
-
Selecione Gerenciamento de acesso > Usuários.
-
Selecione a caixa de verificação para cada utilizador que pretende eliminar.
-
Selecione ações > Excluir usuário ou ações > Excluir usuários.
É apresentada uma caixa de diálogo de confirmação.
-
Selecione Excluir usuário ou Excluir usuários.