2.6.10. 在 Ansible Automation Platform 2.5 中撤销部分管理员角色
当系统管理员(is_superuser)角色通过 Ansible Automation Platform 2.5 中任何验证方法的身份验证映射撤销时,撤销不会完全级联。
用户丢失平台网关 系统管理员 角色,但保留以下组件管理员角色:
- 自动化执行环境管理员 (Automation controller)
- 自动化决策管理员 (Event-Driven Ansible)
- Automation Content Administrator (自动化中心)
只有在外部身份验证供应商触发令牌撤销时才会出现这个问题。平台网关 UI 中用户启动的手动撤销可以正常工作。这个行为在 Ansible Automation Platform 2.6 中更新,以确保在所有组件间都满足 System Administrator 值,无论它是如何撤销的。
要在映射的身份验证撤销后完全删除所有管理特权,本地管理员必须执行以下手动步骤:
流程
- 使用 System Administrator 帐户登录到平台网关。
-
在导航面板中,选择
并点所需用户。 - 在 Roles 选项卡中,删除以下保留角色: Automation Execution Administrator、Automation Decision Administrator 和 Automation Content Administrator。