Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

管理 StorageGRID 租戶使用者

貢獻者 netapp-pcarriga netapp-lhalbert netapp-perveilerk

您可以建立本機使用者並將其指派到本機群組,以確定這些使用者可以存取哪些功能。您也可以匯入聯合使用者。Tenant Manager 包含一個名為 root 的預先定義本機使用者。雖然您可以新增和移除本機使用者,但無法移除 root 使用者。

註 如果您的 StorageGRID 系統啟用了單一登入 (SSO),則本機使用者將無法登入 Tenant Manager 或 Tenant Management API,但他們可以根據群組權限使用用戶端應用程式存取租戶的資源。
開始之前

建立本機使用者

您可以建立本機使用者並將其指派給一或多個本機群組、以控制其存取權限。

不屬於任何群組的 S3 使用者沒有管理權限或 S3 群組原則套用到他們。這些使用者可能會透過儲存區原則授予S3儲存區存取權。

存取建立使用者精靈

步驟
  1. 選擇“存取管理”>“使用者”。

  2. 選取*建立使用者*。

輸入認證

步驟
  1. 對於 * 輸入使用者認證 * 步驟、請填寫下列欄位。

    欄位 說明

    全名

    此使用者的全名、例如人員的名字和姓氏、或應用程式的名稱。

    使用者名稱

    此使用者將用來登入的名稱。使用者名稱必須是唯一的、而且無法變更。

    • 附註 * :如果您的租戶帳戶具有 * 使用網格同盟連線 * 權限、則如果目的地網格上的租戶已經存在相同的 * 使用者名稱 * 、就會發生複製錯誤。

    密碼和確認密碼

    使用者在登入時最初使用的密碼。

    拒絕存取

    選取 * 是 * 可防止此使用者登入租戶帳戶、即使他們仍屬於一個或多個群組。

    例如、選取 * 是 * 可暫時暫停使用者登入的能力。

  2. 選擇*繼續*。

指派給群組

步驟
  1. 將使用者指派給一或多個本機群組、以判斷他們可以執行哪些工作。

    將使用者指派給群組是選擇性的。如果您願意、可以在建立或編輯群組時選取使用者。

    不屬於任何群組的使用者將沒有管理權限。權限是累積性的。使用者將擁有所屬所有群組的所有權限。請參閱。 "租戶管理權限"

  2. 選取*建立使用者*。

    如果您的租戶帳戶擁有 Use grid federation connection 權限,且您位於租戶的來源網格上,則新的本機使用者將同步到租戶的目的地網格。Succeeded 會顯示為使用者詳細資料頁面「概覽」部分中的 Sync status

  3. 選擇 * 完成 * 返回「使用者」頁面。

檢視或編輯本機使用者

步驟
  1. 選擇“存取管理”>“使用者”。

  2. 檢閱「使用者」頁面上提供的資訊、其中列出此租戶帳戶所有本機和同盟使用者的基本資訊。

  3. 若要變更使用者的全名:

    1. 選取使用者的核取方塊。

    2. 選擇* Actions > Edit full name*(操作>*編輯全名*)。

    3. 輸入新名稱。

    4. 選取 * 儲存變更 *

  4. 如果您想要檢視更多詳細資料或進行其他編輯、請執行下列其中一項:

    • 選取使用者名稱。

    • 選取使用者的核取方塊、然後選取 * 動作 * > * 檢視使用者詳細資料 * 。

  5. 檢閱「總覽」一節、其中顯示每位使用者的下列資訊:

    • 全名

    • 使用者名稱

    • 使用者類型

    • 拒絕存取

    • 存取模式

    • 群組成員資格

  6. 視需要編輯使用者設定。如需輸入內容的詳細資訊、請參閱建立本機使用者

    1. 在「概覽」部分,選擇名稱或編輯圖示 編輯圖示 即可變更全名。

      您無法變更使用者名稱。

    2. 在 * 密碼 * 標籤上、變更使用者的密碼、然後選取 * 儲存變更 * 。

    3. 在 * 存取 * 索引標籤上、選取 * 否 * 以允許使用者登入、或選取 * 是 * 以防止使用者登入。然後、選取 * 儲存變更 * 。

    4. 在 * 存取鍵 * 索引標籤上、選取 * 建立鍵 * "建立其他使用者的 S3 存取金鑰"、然後依照的指示進行。

    5. 在 * 群組 * 索引標籤上、選取 * 編輯群組 * 、將使用者新增至群組或從群組中移除使用者。然後選取 * 儲存變更 * 。

  7. 確認您為變更的每個區段選擇了 * 儲存變更 * 。

導入聯合用戶

您可以將一個或多個聯合使用者(最多 100 個使用者)直接匯入「使用者」頁面。

步驟
  1. 選擇“存取管理”>“使用者”。

  2. 選擇*導入聯合用戶*。

  3. 輸入一個或多個聯合使用者的 UUID 或使用者名稱。

    對於多個條目,請在新行上新增每個 UUID 或使用者名稱。

  4. 選擇*導入*。

    如果將一個或多個使用者匯入「使用者」欄位失敗,請執行下列步驟:

    1. 展開*未匯入的使用者*並選擇*複製使用者*。

    2. 透過選擇「上一個」並將複製的使用者貼上到「匯入聯合使用者」對話方塊中,重新嘗試匯入。

    關閉「匯入聯合使用者」對話方塊後,成功匯入的使用者的聯合使用者資訊將顯示在「使用者」頁面上。

重複的本機使用者

您可以複製本機使用者、以更快建立新使用者。

註 如果您的租戶帳戶具有「使用網格聯合連線」權限,且您從租戶的來源網格複製使用者,則複製的使用者將同步到租戶的目的地網格。
步驟
  1. 選擇“存取管理”>“使用者”。

  2. 選取您要複製之使用者的核取方塊。

  3. 選取*「動作*」>*「重複使用者*」。

  4. 如需輸入內容的詳細資訊、請參閱建立本機使用者

  5. 選取*建立使用者*。

重試使用者同步

如果任何使用者同步失敗,則該使用者的「同步狀態」欄位中會顯示「Failed」。表格上方會顯示橫幅,指示一個或多個使用者同步失敗。

步驟

要重試同步:

  1. 在橫幅上,選取 Retry sync。此操作會重試所有同步失敗的使用者的同步。

  2. 若要重試同步個別使用者,請選擇使用者名稱。在使用者詳細資料頁面上,選擇 Retry sync

  3. 從每個正在同步的使用者的詳細資料頁面檢視同步作業的狀態。

如果重試成功,每個已成功同步的使用者的「同步狀態」欄中將顯示「成功」,且橫幅會消失。

如需更多資訊,請參閱"同步租戶群組和使用者"

刪除一或多個本機使用者

您可以永久刪除不再需要存取 StorageGRID 租戶帳戶的一或多個本機使用者。

註 如果您的租戶帳戶擁有*使用網格聯合連線*權限,且您刪除了本機使用者,StorageGRID 將會刪除連線中其他網格上的對應使用者,除非該使用者是目標網格上的聯合使用者。您必須使用聯合身分識別來源來刪除聯合使用者。
步驟
  1. 選擇“存取管理”>“使用者”。

  2. 選取您要刪除的每個使用者的核取方塊。

  3. 選擇 * 行動 * > * 刪除使用者 * 或 * 行動 * > * 刪除使用者 * 。

    隨即顯示確認對話方塊。

  4. 選取 * 刪除使用者 * 或 * 刪除使用者 * 。