第 3 章 Ansible Automation Platform 升级后步骤
在成功升级到 Ansible Automation Platform 2.5 后,下一步是将您的用户迁移到最新版本的平台。
来自自动化控制器和私有自动化中心的用户数据和旧身份验证设置会在升级过程中进行,并允许升级后无缝地访问平台。客户无需额外操作即可登录。
但是,要完全转换身份验证以使用 2.5 平台网关的所有功能和功能,需要手动过程来利用新的身份验证框架。在升级到 Ansible Automation Platform 2.5 时,此手动过程被称为 迁移。
每种用户迁移均有重要的备注和注意事项,包括:
- 管理员用户
- 普通用户
- SSO 用户
- LDAP 用户
确保仔细阅读为每个用户类型突出显示的重要备注,以帮助使迁移过程尽可能平稳。
3.1. 迁移管理员用户的主要注意事项 复制链接链接已复制到粘贴板!
从 Ansible Automation Platform 2.4 升级到 2.5,可以为每个组件迁移管理员,并维护其现有组件级别的 admin 权限。但是,在升级过程中,将权限升级到平台网关管理员不会被自动升级。这样可确保一个安全特权升级过程,可以自定义以满足组织的特定需求。
组件级别的 admin 权限会被保留: 自动化控制器和自动化中心的管理员将在升级后为那些相应服务保留其现有的 admin 权限。例如,自动化控制器的管理员将继续具有自动化控制器资源的完整管理特权。
在升级后,必须手动配置平台网关 admin: 在升级过程中,单个服务的 admin 权限不会自动转换为平台管理员权限。升级和迁移后,平台管理员必须授予升级到平台网关 admin。每个服务管理员都会保留其访问权限的原始范围,直到访问被更改为止。
作为平台管理员,您可以通过选择 Ansible Automation Platform Administrator 复选框来升级用户的特权。只有平台管理员可以升级特权。
以前,指定为自动化控制器或自动化中心管理员的用户在 Users 列表视图中的 User type 列中被标记为 Normal。这是误解。您可以通过编辑帐户来验证这些用户是否已保留其服务级别管理员权限: