在專案中為使用者指派角色
CubeCMP 中使用者角色指派概覽
使用者角色定義了使用者帳戶在 CubeCMP 專案中可存取哪些資源。 透過指派適當的角色,您可控制對雲端資源的存取權限,並執行資源分配與合規政策。 CubeCMP採用基於角色的存取控制(RBAC)模型,能有效擴展至多個專案。
角色指派是在使用者管理中設定使用者帳戶的角色標籤來設定的。 CubeCMP 根據此標籤的值來決定專案存取權限。
先決條件
- 請記錄您欲管理使用者權限的專案名稱(此名稱區分大小寫)
- 現有使用者名稱以指派角色
角色權限設定格式
角色指派是在使用者管理中透過角色標籤定義的。 要為使用者指派專案角色,請使用以下語法設定角色標籤。
<project-name>應與目標專案的精確名稱完全匹配。- 使用單一連字號 (-) 來區分專案名稱與指派角色。
<role>必須為以下任一形式:管理員:授予對所有專案資源的完整存取權限與控制權。成員:授予對指定資源的存取權限。
資訊
## 分隔符僅在為同一使用者跨多個專案指派角色時才需要使用。
要為使用者指派專案權限角色,請參閱以下語法。
- Assign a role within a single project
- Assign roles across multiple project
<project-name>-<role>
<first-project-name>-<role>##<second-project-name>-<role>
指派角色以授予對資源的存取權限
警告
角色標籤遵循以下規則:
- 請使用
##前綴標示第二個及後續每個專案角色條目。 - 鍵與值欄位區分大小寫。 請精確使用專案角色、專案名稱及角色值的完整名稱格式。
-
請導航至
https://<your-portal-ip>/auth,並使用具備管理權限的用戶登入。 -
顯示所有現有使用者。
導航至
管理 -> 使用者,點擊檢視所有使用者以顯示所有本機驗證使用者。
-
選擇要管理角色的使用者之使用者識別碼。
-
前往使用者檔案中的「屬性」標籤頁。
-
在
Key欄位中輸入ProjectRole。 -
在
Value欄位中輸入要指派的專案與角色。
- Assign a role within a single project
- Assign roles across multiple project
<project-name>-<role>
<first-project-name>-<role>##<second-project_name>-<role>
- 在輸入「鍵」和「值」欄位後,點擊「新增」。
- 點擊「儲存」以儲存變更。
範例設定
您可透過在同一值中組合多個專案角色標籤,為使用者指派不同專案中的多重角色。 每個標籤都明確地將使用者與專案及角色進行關聯。
- Sample - Assign a role within a single project
- Sample - Assign roles across multiple project
PROJ001-admin
將使用者指派為 PROJ001 專案的管理員。
PROJ001-admin##PROJ002-member
指派 PROJ001-admin 角色將授予使用者對專案 PROJ001 的管理權限。 附加 ##PROJ002-member 將進一步擴展其權限,使其包含專案 PROJ002 的成員資格。
您可以隨時根據專案需求及存取控制政策修改或更新這些指派。