管理 StorageGRID 中的管理员组
您可以创建管理员组来管理一个或多个管理员用户的安全权限。用户必须属于某个组,才能获得对 StorageGRID 系统的访问权限。
-
您已使用 "支持的 Web 浏览器" 登录到网格管理器。
-
您有 "特定访问权限"。
-
如果您计划导入联合组,则表示您已配置身份联合,并且该联合组已存在于配置的身份源中。
创建管理员组
管理员组允许您确定哪些用户可以访问 Grid Manager 和 Grid Management API 中的哪些功能和操作。
访问此向导
-
选择*配置* > 访问控制 > 管理员组。
-
选择*创建群组*。
选择组类型
您可以创建本地组或导入联合组。
-
如果要将权限分配给本地用户,请创建本地组。
-
创建联合组以从身份源导入用户。
-
选择*本地组*。
-
输入组的显示名称,您可以稍后根据需要进行更新。例如,"Maintenance Users"或"ILM Administrators"。
-
请输入该组的唯一名称,您以后无法更新该名称。
-
选择 Continue。
-
选择*联合组*。
-
输入要导入的组的名称,与配置的身份源中显示的名称完全相同。
-
对于 Active Directory 和 Microsoft Entra ID,请使用 sAMAccountName。
-
对于 OpenLDAP,请使用 CN(通用名称)。
-
对于其他 LDAP,请使用 LDAP 服务器的适当唯一名称。
-
-
选择 Continue。
管理组权限
-
对于*访问模式*,选择组中的用户是否可以在 Grid Manager 和 Grid Management API 中更改设置和执行操作,或者他们是否只能查看设置和功能。
-
读写(默认):用户可以更改设置并执行其管理权限允许的操作。
-
只读:用户只能查看设置和功能。他们无法在 Grid Manager 或 Grid Management API 中进行任何更改或执行任何操作。本地只读用户可以更改自己的密码。
如果用户属于多个组,且任何组设置为*只读*,则该用户将对所有选定设置和功能具有只读访问权限。
-
-
选择一个或多个 "管理员组权限"。
您必须为每个组分配至少一个权限;否则,属于该组的用户将无法登录 StorageGRID。
-
如果要创建本地组,请选择*继续*。如果要创建联合组,请选择*创建组*并*完成*。
添加用户(仅限本地组)
-
可选地,为此组选择一个或多个本地用户。
如果您尚未创建本地用户,则可以在不添加用户的情况下保存组。您可以在"用户"页面上将此组添加到用户。有关详细信息,请参阅 "管理用户"。
-
选择*创建群组*并*完成*。
查看和编辑管理员组
您可以查看现有组的详细信息、修改组或复制组。
-
要查看所有组的基本信息,请查看"组"页面上的表格。
-
要查看特定组的所有详细信息或编辑组,请使用*操作*菜单或详细信息页面。
任务 ${post_edited_translations.segment} 详细信息页面 查看群组详细信息
-
选中该组的复选框。
-
选择*操作* > 查看群组详细信息。
在表中选择组名称。
编辑显示名称(仅限本地组)
-
选中该组的复选框。
-
选择*操作* > 编辑组名称。
-
输入新名称。
-
选择 Save changes。
-
选择组名称以显示详细信息。
-
选择编辑图标
。 -
输入新名称。
-
选择 Save changes。
编辑访问模式或权限
-
选中该组的复选框。
-
选择*操作* > 查看群组详细信息。
-
(可选)更改组的访问模式。
-
(可选)选择或清除 "管理员组权限"。
-
选择 Save changes。
-
选择组名称以显示详细信息。
-
(可选)更改组的访问模式。
-
(可选)选择或清除 "管理员组权限"。
-
选择 Save changes。
-
复制组
-
选中该组的复选框。
-
选择*操作* > 复制组。
-
完成复制组向导。
删除组
当要从系统中删除该组时,可以删除管理组,并删除与该组关联的所有权限。删除管理组会从组中删除任何用户,但不会删除用户。
-
在"组"页面中,选中要删除的每个组的复选框。
-
选择*操作* > 删除组。
-
选择*删除组*。