Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

管理 StorageGRID 租户用户

您可以创建本地用户并将其分配给本地组,以确定这些用户可以访问哪些功能。您还可以导入联合用户。Tenant Manager 包括一个名为"root"的预定义本地用户。虽然您可以添加和删除本地用户,但无法删除 root 用户。

备注 如果为 StorageGRID 系统启用了单点登录 (SSO),本地用户将无法登录到租户管理器或租户管理 API,尽管他们可以根据组权限使用客户端应用程序访问租户的资源。
开始之前

创建本地用户

您可以创建本地用户并将其分配给一个或多个本地组,以控制其访问权限。

不属于任何组的 S3 用户没有应用管理权限或 S3 组策略。这些用户可能具有通过存储桶策略授予的 S3 存储桶访问权限。

访问"创建用户"向导

步骤
  1. 选择*访问管理* > 用户

    如果您的租户帐户具有*使用网格联合连接*权限,则蓝色横幅表示这是租户的源网格。您在此网格上创建的任何本地用户将被克隆到连接中的另一个网格。

    用户页面上的蓝色横幅图像(如果这是租户源网格)

  2. 选择*创建用户*。

输入凭据

步骤
  1. 对于*输入用户凭据*步骤,请填写以下字段。

    字段 问题描述

    全名

    此用户的全名,例如,人员的名字和姓氏或应用程序的名称。

    用户名

    此用户将用于登录的名称。用户名必须唯一,且无法更改。

    注意:如果您的租户帐户具有*使用网格联合连接*权限,且目标网格上的租户已存在相同的*用户名*,则会出现克隆错误。

    密码和确认密码

    用户登录时最初将使用的密码。

    拒绝访问

    选择*是*可阻止此用户登录到租户帐户,即使他们仍可能属于一个或多个组。

    例如,选择*是*可暂时暂停用户的登录权限。

  2. 选择 Continue

分配到组

步骤
  1. 将用户分配给一个或多个本地组,以确定他们可以执行哪些任务。

    将用户分配给组是可选的。如果您愿意,可以在创建或编辑组时选择用户。

    不属于任何组的用户将没有管理权限。权限是累积的。用户将拥有其所属所有组的所有权限。请参阅"租户管理权限"

  2. 选择*创建用户*。

    如果您的租户帐户具有*使用网格联合连接*权限,并且您在租户的源网格上,则会将新的本地用户克隆到租户的目标网格。成功*在用户详细信息页面的"概览"部分显示为*克隆状态

  3. 选择*完成*以返回"用户"页面。

查看或编辑本地用户

步骤
  1. 选择*访问管理* > 用户

  2. 查看"用户"页面上提供的信息,其中列出了此租户帐户的所有本地和联合用户的基本信息。

    如果租户帐户具有*使用网格联合连接*权限,并且您正在租户的源网格上查看用户:

    • 横幅消息表示,如果编辑或删除用户,则您所做的更改将不会同步到其他网格。

    • 根据需要,横幅消息指示用户是否未克隆到目标网格上的租户。您可以 重试失败的用户克隆

  3. 如果希望更改用户的全名:

    1. ${post_edited_translations.segment}

    2. 选择*操作* > 编辑全名

    3. 输入新名称。

    4. 选择*保存更改。*

  4. 如果要查看更多详细信息或进行其他编辑,请执行以下操作之一:

    • 选择用户名。

    • 选中用户的复选框,然后选择*操作* > 查看用户详细信息

  5. 查看概述部分,其中显示了每个用户的以下信息:

    • 全名

    • 用户名

    • 用户类型

    • 拒绝访问

    • 访问模式

    • 组成员身份

    • 如果租户帐户具有*使用网格联合连接*权限,并且您正在租户的源网格上查看用户,则显示附加字段:

      • 克隆状态,成功*或*失败

      • 一个蓝色横幅,表示如果编辑此用户,则您所做的更改将不会同步到其他网格。

  6. 根据需要编辑用户设置。有关输入内容的详细信息,请参阅 创建本地用户

    1. 在概述部分,通过选择名称或编辑图标 ${post_edited_translations.segment} 更改全名。

      您无法更改用户名。

    2. 在*密码*选项卡上,更改用户的密码,然后选择*保存更改*。

    3. 在*访问权限*选项卡上,选择*否*以允许用户登录,或选择*是*以阻止用户登录。然后,选择*保存更改*。

    4. 在*访问密钥*选项卡上,选择*创建密钥*,然后按照 "创建其他用户的 S3 访问密钥" 的说明进行操作。

    5. 在*组*选项卡上,选择*编辑组*以将用户添加到组或从组中删除用户。然后,选择*保存更改*。

  7. 确认您已为更改的每个部分选择*保存更改*。

导入联合用户

${post_edited_translations.segment}

步骤
  1. 选择*访问管理* > 用户

  2. ${post_edited_translations.segment}

  3. 输入一个或多个联合用户的 UUID 或用户名。

    对于多个条目,请在新行中添加每个 UUID 或用户名。

  4. 选择*导入*。

    如果一个或多个用户的"用户"字段导入失败,请执行以下步骤:

    1. ${post_edited_translations.segment}

    2. ${post_edited_translations.segment}

    ${post_edited_translations.segment}

复制本地用户

您可以复制本地用户以更快地创建新用户。

备注 如果您的租户帐户具有*使用网格联合连接*权限,并且您从租户的源网格复制用户,则复制的用户将被克隆到租户的目标网格。
步骤
  1. 选择*访问管理* > 用户

  2. 选中要复制的用户的复选框。

  3. 选择*操作* > 复制用户

  4. 请参见创建本地用户以了解有关要输入的内容的详细信息。

  5. 选择*创建用户*。

重试用户克隆

要重试失败的克隆,请执行以下操作:

  1. 选择用户名下方显示_(克隆失败)_的每个用户。

  2. 选择*操作* > 克隆用户

  3. 从要克隆的每个用户的详细信息页面查看克隆操作的状态。

有关更多信息,请参见 "克隆租户组和用户"

删除一个或多个本地用户

您可以永久删除一个或多个不再需要访问 StorageGRID 租户帐户的本地用户。

备注 如果您的租户帐户具有*使用网格联合连接*权限,并且您删除了本地用户,StorageGRID 将不会删除其他网格上的相应用户。如果需要保持此信息同步,则必须从两个网格中删除同一用户。
备注 您必须使用联合身份源删除联合用户。
步骤
  1. 选择*访问管理* > 用户

  2. 选中要删除的每个用户的复选框。

  3. 选择 Actions > Delete userActions > Delete users

    此时将显示确认对话框。

  4. 选择 Delete userDelete users