管理 StorageGRID 租戶使用者
您可以建立本機使用者並將其指派到本機群組,以確定這些使用者可以存取哪些功能。您也可以匯入聯合使用者。Tenant Manager 包含一個名為 root 的預先定義本機使用者。雖然您可以新增和移除本機使用者,但無法移除 root 使用者。
|
|
如果您的 StorageGRID 系統啟用了單一登入 (SSO),則本機使用者將無法登入 Tenant Manager 或 Tenant Management API,但他們可以根據群組權限使用用戶端應用程式存取租戶的資源。 |
-
您可以使用登入租戶管理程式"支援的網頁瀏覽器"。
-
您屬於具有的使用者群組"root 存取權限"。
-
如果您的租戶帳戶具有「使用網格聯合連線」權限,您已審查工作流程和注意事項(適用於 "同步租戶群組和使用者"),並且您已登入租戶的來源網格。
建立本機使用者
您可以建立本機使用者並將其指派給一或多個本機群組、以控制其存取權限。
不屬於任何群組的 S3 使用者沒有管理權限或 S3 群組原則套用到他們。這些使用者可能會透過儲存區原則授予S3儲存區存取權。
存取建立使用者精靈
-
選擇“存取管理”>“使用者”。
-
選取*建立使用者*。
輸入認證
-
對於 * 輸入使用者認證 * 步驟、請填寫下列欄位。
欄位 說明 全名
此使用者的全名、例如人員的名字和姓氏、或應用程式的名稱。
使用者名稱
此使用者將用來登入的名稱。使用者名稱必須是唯一的、而且無法變更。
-
附註 * :如果您的租戶帳戶具有 * 使用網格同盟連線 * 權限、則如果目的地網格上的租戶已經存在相同的 * 使用者名稱 * 、就會發生複製錯誤。
密碼和確認密碼
使用者在登入時最初使用的密碼。
拒絕存取
選取 * 是 * 可防止此使用者登入租戶帳戶、即使他們仍屬於一個或多個群組。
例如、選取 * 是 * 可暫時暫停使用者登入的能力。
-
-
選擇*繼續*。
指派給群組
-
將使用者指派給一或多個本機群組、以判斷他們可以執行哪些工作。
將使用者指派給群組是選擇性的。如果您願意、可以在建立或編輯群組時選取使用者。
不屬於任何群組的使用者將沒有管理權限。權限是累積性的。使用者將擁有所屬所有群組的所有權限。請參閱。 "租戶管理權限"
-
選取*建立使用者*。
如果您的租戶帳戶擁有 Use grid federation connection 權限,且您位於租戶的來源網格上,則新的本機使用者將同步到租戶的目的地網格。Succeeded 會顯示為使用者詳細資料頁面「概覽」部分中的 Sync status。
-
選擇 * 完成 * 返回「使用者」頁面。
檢視或編輯本機使用者
-
選擇“存取管理”>“使用者”。
-
檢閱「使用者」頁面上提供的資訊、其中列出此租戶帳戶所有本機和同盟使用者的基本資訊。
-
若要變更使用者的全名:
-
選取使用者的核取方塊。
-
選擇* Actions > Edit full name*(操作>*編輯全名*)。
-
輸入新名稱。
-
選取 * 儲存變更 *
-
-
如果您想要檢視更多詳細資料或進行其他編輯、請執行下列其中一項:
-
選取使用者名稱。
-
選取使用者的核取方塊、然後選取 * 動作 * > * 檢視使用者詳細資料 * 。
-
-
檢閱「總覽」一節、其中顯示每位使用者的下列資訊:
-
全名
-
使用者名稱
-
使用者類型
-
拒絕存取
-
存取模式
-
群組成員資格
-
-
視需要編輯使用者設定。如需輸入內容的詳細資訊、請參閱建立本機使用者。
-
在「概覽」部分,選擇名稱或編輯圖示
即可變更全名。您無法變更使用者名稱。
-
在 * 密碼 * 標籤上、變更使用者的密碼、然後選取 * 儲存變更 * 。
-
在 * 存取 * 索引標籤上、選取 * 否 * 以允許使用者登入、或選取 * 是 * 以防止使用者登入。然後、選取 * 儲存變更 * 。
-
在 * 存取鍵 * 索引標籤上、選取 * 建立鍵 * "建立其他使用者的 S3 存取金鑰"、然後依照的指示進行。
-
在 * 群組 * 索引標籤上、選取 * 編輯群組 * 、將使用者新增至群組或從群組中移除使用者。然後選取 * 儲存變更 * 。
-
-
確認您為變更的每個區段選擇了 * 儲存變更 * 。
導入聯合用戶
您可以將一個或多個聯合使用者(最多 100 個使用者)直接匯入「使用者」頁面。
-
選擇“存取管理”>“使用者”。
-
選擇*導入聯合用戶*。
-
輸入一個或多個聯合使用者的 UUID 或使用者名稱。
對於多個條目,請在新行上新增每個 UUID 或使用者名稱。
-
選擇*導入*。
如果將一個或多個使用者匯入「使用者」欄位失敗,請執行下列步驟:
-
展開*未匯入的使用者*並選擇*複製使用者*。
-
透過選擇「上一個」並將複製的使用者貼上到「匯入聯合使用者」對話方塊中,重新嘗試匯入。
關閉「匯入聯合使用者」對話方塊後,成功匯入的使用者的聯合使用者資訊將顯示在「使用者」頁面上。
-
重複的本機使用者
您可以複製本機使用者、以更快建立新使用者。
|
|
如果您的租戶帳戶具有「使用網格聯合連線」權限,且您從租戶的來源網格複製使用者,則複製的使用者將同步到租戶的目的地網格。 |
-
選擇“存取管理”>“使用者”。
-
選取您要複製之使用者的核取方塊。
-
選取*「動作*」>*「重複使用者*」。
-
如需輸入內容的詳細資訊、請參閱建立本機使用者。
-
選取*建立使用者*。
重試使用者同步
如果任何使用者同步失敗,則該使用者的「同步狀態」欄位中會顯示「Failed」。表格上方會顯示橫幅,指示一個或多個使用者同步失敗。
要重試同步:
-
在橫幅上,選取 Retry sync。此操作會重試所有同步失敗的使用者的同步。
-
若要重試同步個別使用者,請選擇使用者名稱。在使用者詳細資料頁面上,選擇 Retry sync。
-
從每個正在同步的使用者的詳細資料頁面檢視同步作業的狀態。
如果重試成功,每個已成功同步的使用者的「同步狀態」欄中將顯示「成功」,且橫幅會消失。
如需更多資訊,請參閱"同步租戶群組和使用者"。
刪除一或多個本機使用者
您可以永久刪除不再需要存取 StorageGRID 租戶帳戶的一或多個本機使用者。
|
|
如果您的租戶帳戶擁有*使用網格聯合連線*權限,且您刪除了本機使用者,StorageGRID 將會刪除連線中其他網格上的對應使用者,除非該使用者是目標網格上的聯合使用者。您必須使用聯合身分識別來源來刪除聯合使用者。 |
-
選擇“存取管理”>“使用者”。
-
選取您要刪除的每個使用者的核取方塊。
-
選擇 * 行動 * > * 刪除使用者 * 或 * 行動 * > * 刪除使用者 * 。
隨即顯示確認對話方塊。
-
選取 * 刪除使用者 * 或 * 刪除使用者 * 。