2. Sélectionnez Créer groupe.
3. Sélectionnez l'onglet Groupe local pour créer un groupe local ou sélectionnez l'onglet Groupe fédéré
pour importer un groupe à partir du référentiel d'identité configuré précédemment.
Si l'authentification unique (SSO) est activée pour votre système StorageGRID, les utilisateurs appartenant
à des groupes locaux ne pourront pas se connecter au Gestionnaire de locataires, bien qu'ils puissent
utiliser les applications client pour gérer les ressources du locataire, en fonction des autorisations de
groupe.
4. Entrez le nom du groupe.
◦ Groupe local : saisissez à la fois un nom d'affichage et un nom unique. Vous pouvez modifier le nom
d'affichage ultérieurement.
◦ Groupe fédéré : saisissez le nom unique. Pour Active Directory, le nom unique est le nom associé à l'
sAMAccountName
5. Sélectionnez Continuer.
6. Sélectionnez un mode d'accès. Si un utilisateur appartient à plusieurs groupes et qu'un groupe est défini
sur lecture seule, l'utilisateur dispose d'un accès en lecture seule à tous les paramètres et fonctions
sélectionnés.
◦ Read-write (valeur par défaut) : les utilisateurs peuvent se connecter au Gestionnaire de locataires et
gérer la configuration du locataire.
◦ Lecture seule : les utilisateurs peuvent uniquement afficher les paramètres et les fonctionnalités. Ils ne
peuvent pas apporter de modifications ni effectuer d'opérations dans le Gestionnaire des locataires ou
l'API de gestion des locataires. Les utilisateurs locaux en lecture seule peuvent modifier leurs propres
mots de passe.
7. Définissez l'autorisation Groupe.
◦ Cochez la case accès racine si les utilisateurs doivent se connecter au Gestionnaire de locataires ou
à l'API de gestion des locataires. (Valeur par défaut)
◦ Désélectionnez la case accès racine si les utilisateurs n'ont pas besoin d'accéder au Gestionnaire de
locataires ou à l'API de gestion des locataires. Par exemple, désélectionnez la case à cocher pour les
1386
attribut. Pour OpenLDAP, le nom unique est le nom associé à
attribut.
uid