2.6.10. 在 Ansible Automation Platform 2.5 中撤销部分管理员角色


当系统管理员(is_superuser)角色通过 Ansible Automation Platform 2.5 中任何验证方法的身份验证映射撤销时,撤销不会完全级联。

用户丢失平台网关 系统管理员 角色,但保留以下组件管理员角色:

  • 自动化执行环境管理员 (Automation controller)
  • 自动化决策管理员 (Event-Driven Ansible)
  • Automation Content Administrator (自动化中心)

只有在外部身份验证供应商触发令牌撤销时才会出现这个问题。平台网关 UI 中用户启动的手动撤销可以正常工作。这个行为在 Ansible Automation Platform 2.6 中更新,以确保在所有组件间都满足 System Administrator 值,无论它是如何撤销的。

要在映射的身份验证撤销后完全删除所有管理特权,本地管理员必须执行以下手动步骤:

流程

  1. 使用 System Administrator 帐户登录到平台网关。
  2. 在导航面板中,选择 Access Management Users 并点所需用户。
  3. Roles 选项卡中,删除以下保留角色: Automation Execution AdministratorAutomation Decision AdministratorAutomation Content Administrator
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部