5.2. 团队
团队是机构的一个子部门,它包括了关联的用户和资源。团队提供了一种方式来实现基于角色的访问控制方案,并跨机构委派职责。例如,您可以为团队授予权限,而不是团队中的每个用户。
您可以根据您的机构需要创建任意数量的团队。团队只能分配给一个机构,而一个机构可以由多个团队组成。可以为每个团队分配角色,这与为用户分配角色的方式相同。团队也可以大规模地为凭证分配所有权,从而防止多个接口为同一用户分配相同的凭证。
5.2.1. 团队列表视图 复制链接链接已复制到粘贴板!
Teams 页面显示您的安装的现有团队。在这里,您可以搜索特定团队,按团队名称或机构过滤团队列表,或更改列表的排序顺序。
流程
-
在导航面板中,选择
。 - 在搜索栏中,为您要搜索的团队输入适当的关键字,然后单击箭头图标。
- 在菜单栏中,您可以使用 Name 和 Organization 箭头来对团队列表进行排序。
- 您可以点 Teams 页面中的团队 名称来查看 团队详情。
- 您可以点 Organization 列中的链接来查看机构详情。
5.2.2. 创建团队 复制链接链接已复制到粘贴板!
您可以创建新团队,为团队分配一个机构,并管理与每个团队关联的用户和管理员。与团队关联的用户会继承与团队关联的权限以及团队成员资格的任何机构权限。
要为团队添加用户或管理员,该用户必须已创建。
流程
-
在导航面板中,选择
。 - 点 。
- 输入 Name,并选择性地为团队提供一个 Description。
选择要与这个团队关联的机构。
注意每个团队只能分配给一个机构。
点 。
Details 页面将打开,您可以在其中查看和编辑团队信息。
5.2.3. 将用户添加到团队 复制链接链接已复制到粘贴板!
要将用户添加到团队中,用户必须已经创建。如需更多信息,请参阅 创建用户。向团队添加用户仅将他们添加为成员。使用 Roles 选项卡为所选团队分配不同资源的角色。
在向团队添加用户时,可以使用以下选项卡选择。在升级过程中,当自动化控制器或自动化中心机构中的用户帐户已迁移到 Ansible Automation Platform 2.5 时,Automation Execution 和 Automation Content 选项卡会根据用户迁移前是否添加到这些机构中显示内容。
- Ansible Automation Platform
- 反映在平台级别添加到机构的所有用户。在这个标签页中,您可以将用户添加到机构成员,并选择性地提供特定的机构级别角色。
- 自动化执行
- 反映在升级和迁移前直接添加到自动化控制器机构的用户。在这个标签页中,您只能查看自动化控制器中的现有成员资格,并删除这些成员资格,但不能添加新成员资格。必须通过平台添加新机构成员资格。
- 自动化内容
- 反映在升级和迁移前直接添加到自动化中心机构的用户。在这个标签页中,您只能查看自动化中心中的现有成员资格并删除这些成员资格,但不能添加新成员资格。
团队新用户成员资格必须在平台级别添加。
流程
-
在导航面板中,选择
。 - 选择您要将用户添加到的团队。
- 选择 Users 选项卡。
- 选择 Ansible Automation Platform 选项卡,点 为团队添加用户访问权限,或者选择 Automation Execution 或 Automation Content 选项卡来查看或删除团队中的用户访问。
- 点击名称旁边的复选框从列表中选择一个或多个用户,将它们添加为此团队的成员。
- 单击 。
5.2.4. 从团队中删除用户 复制链接链接已复制到粘贴板!
您可以从团队列表视图中删除用户。
流程
-
在导航面板中,选择
。 - 选择您要删除用户的团队。
- 选择 Users 选项卡。
- 点您要作为团队成员删除的用户旁边的 Remove user 图标。
您可以通过选择您要删除的每个用户旁边的复选框来删除多个用户,然后从 More actions && 列表中选择 Remove selected users。
注意如果用户是团队管理员,您可以从 Administrators 选项卡中向团队中删除其成员资格。
这会启动一个确认对话框,要求您确认删除。
5.2.5. 将管理员添加到团队 复制链接链接已复制到粘贴板!
您可以将管理员添加到团队中,以允许他们管理该团队的成员和设置。例如,他们可以创建新用户,并为团队中的用户授予权限。要向团队添加管理员,管理员必须已经创建。如需更多信息,请参阅 创建用户。
流程
-
在导航面板中,选择
。 - 选择您要添加管理员的团队。
- 选择 Administrators 选项卡,再单击 。
- 点名称旁边的复选框从列表中选择一个或多个用户,将它们添加为此团队的管理员。
- 单击 。
5.2.6. 在团队中添加角色 复制链接链接已复制到粘贴板!
您可以为团队分配权限,如编辑和管理资源和其他元素。您可以通过清单、项目、作业模板和其他资源,或者在 Organizations 视图中设置权限。
通过添加角色,无法将团队分配给机构。具体步骤请参阅 Adding a team to a organization to a organization 部分。
流程
-
在导航面板中,选择
。 - 选择您要添加 角色的团队名称。
选择 Roles 选项卡,再单击 。
注意如果安装了多个 Ansible Automation Platform 组件,您将在 Roles 菜单栏中看到与每个组件关联的角色选择。例如,自动化控制器角色的 Automation Execution,Event-Driven Ansible 角色的 Automation Decisions。
- 选择 资源类型 。
- 选择要接收新角色的资源,然后单击 。
- 选择要应用到资源的角色,然后点 。
检查设置并点 。
Add roles 对话框显示角色分配是否已成功应用,单击 以关闭对话框。
5.2.7. 从团队中删除角色 复制链接链接已复制到粘贴板!
您可以通过选择资源旁边的 - 图标从团队中删除角色。这会启动一个确认对话框,要求您确认删除。
流程
-
在导航面板中,选择
。 - 选择您要从中删除角色的团队 名称。
选择 Roles 选项卡。
注意如果安装了多个 Ansible Automation Platform 组件,您将在 Roles 菜单栏中看到与每个组件关联的角色选择。例如,自动化控制器角色的 Automation Execution,Event-Driven Ansible 角色的 Automation Decisions。
- 选中您要删除的每个资源旁边的复选框,然后从菜单栏中的 && 列表中选择 Remove selected roles。
- 选中该复选框以确认移除所选角色,然后单击 删除角色。
5.2.8. 删除团队 复制链接链接已复制到粘贴板!
在删除团队前,必须具有团队权限。当您删除团队时,从该团队获得继承的权限成员将被撤销。
流程
-
在导航面板中,选择
。 - 选中您要删除的团队的复选框。
选择 alsa 图标并选择 Delete team。
注意您可以通过选择您要删除的每个团队旁边的复选框来删除多个团队,然后从 More actions WWN 列表中选择 Delete teams。