Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

管理 StorageGRID 租戶使用者

您可以建立本機使用者並將其指派到本機群組,以確定這些使用者可以存取哪些功能。您也可以匯入聯合使用者。租戶管理器包含一個名為「root」的預先定義本機使用者。雖然您可以新增和移除本機使用者,但無法移除 root 使用者。

註 如果您的 StorageGRID 系統啟用了單一登入 (SSO),則本機使用者將無法登入 Tenant Manager 或 Tenant Management API,但他們可以根據群組權限使用用戶端應用程式存取租戶的資源。
開始之前

建立本機使用者

您可以建立本機使用者並將其指派到一個或多個本機群組,以控制其存取權限。

不屬於任何群組的 S3 使用者沒有管理權限,也沒有套用任何 S3 群組原則。這些使用者可能透過儲存貯體原則獲得 S3 儲存貯體存取權限。

存取「建立使用者精靈」

步驟
  1. 選擇 Access Management > Users

    如果您的租戶帳戶擁有「使用網格聯合連線」權限,則會顯示藍色橫幅,表示這是租戶的來源網格。您在此網格上建立的任何本機使用者都會被 Clone 到連線中的另一個網格。

    如果這是租戶來源網格,則使用者頁面上會顯示藍色橫幅"映像"

  2. 選取 Create user

輸入憑證

步驟
  1. 在「輸入使用者憑證」步驟中,請填寫以下欄位。

    欄位 說明

    姓名

    該使用者的全名,例如,一個人的姓名(包括名字和姓氏)或應用程式的名稱。

    使用者名稱

    此使用者用於登入的名稱。使用者名稱必須是唯一的,且無法變更。

    注意:如果您的租戶帳戶具有 使用網格聯合連線 權限,則如果目的地網格上的租戶已存在相同的 使用者名稱,則會發生 Clone 錯誤。

    密碼和確認密碼

    使用者首次登入時所使用的密碼。

    拒絕存取

    選擇「是」可阻止此使用者登入租戶帳戶,即使他們可能仍屬於一個或多個群組。

    例如,選擇 Yes 可暫時中止使用者的登入功能。

  2. 選擇 Continue

分配到各個群組

步驟
  1. 將使用者指派至一個或多個本機群組,以決定他們可以執行哪些工作。

    將使用者指派到使用者群組是可選的。如果您願意,可以在建立或編輯使用者群組時選擇使用者。

    未加入任何群組的使用者將不具備任何管理權限。權限是累積的。使用者將擁有其所屬所有群組的所有權限。請參閱"租戶管理權限"

  2. 選取 Create user

    如果您的租戶帳戶擁有「使用網格聯合連線」權限,並且您位於租戶的來源網格上,則新的本機使用者將被 Clone 到租戶的目的地網格。「成功」將顯示為使用者詳細資料頁面「概覽」區段中的「複製狀態」。

  3. 選取 Finish 以返回「使用者」頁面。

檢視或編輯本機使用者

步驟
  1. 選擇 Access Management > Users

  2. 請查看「使用者」頁面上提供的資訊,其中列出了此租戶帳戶所有本機使用者和聯合使用者的基本資訊。

    如果租戶帳戶具有「使用網格聯合連線」權限,且您正在租戶的來源網格上檢視該使用者:

    • 橫幅訊息表示,如果您編輯或移除使用者,您的變更將不會同步到另一個網格。

    • 如有需要,橫幅訊息會指示使用者是否未 Clone 到目的地網格上的租戶。您可以重試失敗的使用者 Clone

  3. 如果您想變更使用者的全名:

    1. 選取該使用者的核取方塊。

    2. 選取 Actions > Edit full name

    3. 請輸入新名稱。

    4. 選取 儲存變更

  4. 如果想檢視更多詳細資訊或進行其他編輯,請執行以下操作之一:

    • 選取使用者名稱。

    • 選取該使用者的核取方塊,然後選取 Actions > View user details

  5. 請查看「概覽」部分,其中顯示了每個使用者的以下資訊:

    • 姓名

    • 使用者名稱

    • 使用者類型

    • 拒絕存取

    • 存取模式

    • 群組成員資格

    • 如果租戶帳戶具有「使用網格聯合連線」權限,且您正在租戶的來源網格上檢視使用者,則也會顯示其他欄位:

      • Clone 狀態,為 SuccessFailure

      • 藍色橫幅提示:如果您編輯此使用者,您的變更將不會同步到另一個網格。

  6. 視需要編輯使用者設定。請參閱 建立本機使用者 以取得輸入內容的詳細資訊。

    1. 在「概覽」部分,選擇名稱或編輯圖示 ${post_edited_translations.segment} 即可變更全名。

      您無法變更使用者名稱。

    2. 在「密碼」標籤上,變更使用者的密碼,然後選擇「儲存變更」。

    3. Access 索引標籤上,選取 No 以允許使用者登入,或選取 Yes 以防止使用者登入。然後,選取 Save changes

    4. Access keys 索引標籤上,選取 Create key,然後依照 "建立其他使用者的 S3 存取金鑰" 的說明操作。

    5. 在「群組」標籤上,選擇「編輯群組」以將使用者新增至群組或從群組中移除使用者。然後,選擇「儲存變更」。

  7. 請確認您已為修改的每個部分選擇「儲存變更」。

匯入同盟使用者

您可以將一個或多個聯合使用者(最多 100 個使用者)直接匯入到「使用者」頁面。

步驟
  1. 選擇 Access Management > Users

  2. 選取 Import federated users

  3. 輸入一個或多個聯合使用者的 UUID 或使用者名稱。

    對於多個條目,請將每個 UUID 或使用者名稱新增至新的一行。

  4. 選取 Import

    如果一個或多個使用者的匯入作業失敗,請執行下列步驟:

    1. 展開 Users not imported ,然後選擇 Copy users

    2. 選擇 Previous ,然後將複製的使用者貼上到 Import federated users 對話方塊中,重新嘗試匯入。

    關閉*匯入聯合使用者*對話方塊後,成功匯入的使用者的聯合使用者資訊將顯示在「使用者」頁面上。

複製本機使用者

您可以複製本機使用者,以便更快速地建立新使用者。

註 如果您的租戶帳戶具有「使用網格同盟連線」權限,並且您從租戶的來源網格複製使用者,則複製的使用者將會 Clone 到租戶的目的地網格。
步驟
  1. 選擇 Access Management > Users

  2. 選取要複製的使用者的核取方塊。

  3. 選擇 Actions > Duplicate user

  4. 請參閱 建立本機使用者 以取得輸入內容的詳細資訊。

  5. 選取 Create user

重試使用者 Clone

要重試失敗的 Clone:

  1. 選擇使用者名稱下方顯示「(Clone 失敗)」字樣的每個使用者。

  2. 選取 Actions > Clone users

  3. 從每個被 Clone 使用者的詳細資料頁面檢視 Clone 作業的狀態。

如需更多資訊,請參閱"Clone 租戶群組和使用者"

刪除一個或多個本機使用者

您可以永久刪除一個或多個不再需要存取 StorageGRID 租戶帳戶的本機使用者。

註 如果您的租戶帳戶擁有 Use grid federation connection 權限,且您刪除了本機使用者,StorageGRID 不會刪除另一個網格上的對應使用者。如果您需要保持此資訊同步,則必須從兩個網格中刪除相同使用者。
註 您必須使用同盟身分識別來源來刪除同盟使用者。
步驟
  1. 選擇 Access Management > Users

  2. 選取要刪除的每個使用者的核取方塊。

  3. 選擇 Actions > Delete userActions > Delete users

    ${post_edited_translations.segment}

  4. 選擇 Delete userDelete users