跳到主內容
版本:2.1

在專案中為使用者指派角色

CubeCMP 中使用者角色指派概覽

使用者角色定義了使用者帳戶在 CubeCMP 專案中可存取哪些資源。 透過指派適當的角色,您可控制對雲端資源的存取權限,並執行資源分配與合規政策。 CubeCMP採用基於角色的存取控制(RBAC)模型,能有效擴展至多個專案。

角色指派是在使用者管理中設定使用者帳戶的角色標籤來設定的。 CubeCMP 根據此標籤的值來決定專案存取權限。

先決條件

  • 請記錄您欲管理使用者權限的專案名稱(此名稱區分大小寫)
  • 現有使用者名稱以指派角色

角色權限設定格式

角色指派是在使用者管理中透過角色標籤定義的。 要為使用者指派專案角色,請使用以下語法設定角色標籤。

  • <project-name> 應與目標專案的精確名稱完全匹配。
  • 使用單一連字號 (-) 來區分專案名稱與指派角色。
  • <role> 必須為以下任一形式:
    • 管理員:授予對所有專案資源的完整存取權限與控制權。
    • 成員:授予對指定資源的存取權限。
資訊

## 分隔符僅在為同一使用者跨多個專案指派角色時才需要使用。

要為使用者指派專案權限角色,請參閱以下語法。

<project-name>-<role>

指派角色以授予對資源的存取權限

警告

角色標籤遵循以下規則:

  • 請使用 ## 前綴標示第二個及後續每個專案角色條目。
  • 欄位區分大小寫。 請精確使用專案角色、專案名稱及角色值的完整名稱格式。
  1. 請導航至 https://<your-portal-ip>/auth,並使用具備管理權限的用戶登入。

  2. 顯示所有現有使用者。

    導航至 管理 -> 使用者,點擊 檢視所有使用者 以顯示所有本機驗證使用者。

    View all users on the CubeCMP portal
  3. 選擇要管理角色的使用者之使用者識別碼。

  4. 前往使用者檔案中的「屬性」標籤頁。

  5. Key 欄位中輸入 ProjectRole

  6. Value 欄位中輸入要指派的專案與角色。

    Set user project roles
<project-name>-<role>
  1. 在輸入「鍵」和「值」欄位後,點擊「新增」。
  2. 點擊「儲存」以儲存變更。

範例設定

您可透過在同一值中組合多個專案角色標籤,為使用者指派不同專案中的多重角色。 每個標籤都明確地將使用者與專案及角色進行關聯。

PROJ001-admin

將使用者指派為 PROJ001 專案的管理員。

您可以隨時根據專案需求及存取控制政策修改或更新這些指派。