Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

${post_edited_translations.segment}

您可以建立或匯入使用者群組,並為每個使用者群組指派權限,從而控制誰可以存取 StorageGRID 以及使用者可以執行哪些任務。您也可以選擇啟用單一登入 (SSO)、建立用戶端憑證以及變更網格密碼。

控制對 Grid Manager 的存取

${post_edited_translations.segment}

使用 "${post_edited_translations.segment}" 可加快設定 "${post_edited_translations.segment}""使用者" 的速度,並允許使用者使用熟悉的認證資訊登入 StorageGRID。如果您使用 Active Directory、OpenLDAP 或 Oracle Directory Server,則可以設定身分識別聯盟。

註 ${post_edited_translations.segment}

您可透過將不同的 "權限" 指派給每個群組,來決定每個使用者可以執行的工作。例如,您可能希望某個群組中的使用者能夠管理 ILM 規則,而另一個群組中的使用者則能執行維護工作。使用者必須至少屬於一個群組才能存取系統。

您可以選擇將某個群組設定為唯讀。唯讀群組中的使用者只能檢視設定和功能。無法在 Grid Manager 或 Grid Management API 中進行任何變更或執行任何操作。

啟用單一登入

StorageGRID 系統支援使用 Security Assertion Markup Language 2.0 (SAML 2.0) 標準的單一登入 (SSO)。在您 "設定並啟用 SSO" 之後,所有使用者都必須先通過外部身分識別供應商的驗證,才能存取 Grid Manager、Tenant Manager、Grid Management API 或 Tenant Management API。本地使用者無法登入 StorageGRID。

${post_edited_translations.segment}

許多安裝和維護程序,以及下載 StorageGRID 恢復套件,都需要資源配置複雜密碼。下載 StorageGRID 系統的網格拓撲資訊和加密金鑰備份也需要此複雜密碼。您可以視需要 "更改密碼短語"

${post_edited_translations.segment}

網格中的每個節點都有一個節點主控台密碼,您需要使用 SSH 以「admin」身分登入節點,或在虛擬機器/實體主控台連線上以 root 使用者身分登入。如有需要,您可以"變更節點主控台密碼"對每個節點執行此操作。