2.3. 为服务帐户创建用户访问权限组
机构管理员可以创建具有特定于服务帐户的角色或权限的新用户访问权限组。这个组具有允许服务帐户访问 Red Hat Hybrid Cloud Console 上的服务和应用程序的权限。任何用户都可以创建服务帐户,但只有机构管理员或 User Access 管理员可以为服务帐户添加新组。
先决条件
- 以机构管理员或具有 User Access 管理员权限的用户身份登录到 Red Hat Hybrid Cloud Console。
- 一个或多个服务帐户与您的红帽机构帐户相关联。第 2.1 节 “创建一个服务帐户”
您可以访问添加到 User Access 组的服务帐户的 Client Secret 信息。
注意创建新服务帐户时,Client Secret 信息会被显示一次。您必须复制并保存该信息。它不会被再次显示。
流程
在本例中,您可以创建一个组,它允许服务帐户在 Red Hat Ansible Automation Platform 上查看自动化分析。
- 在 Red Hat Hybrid Cloud Console 中,单击设置图标(HEKETI),再单击 User Access。
- 单击 组选项卡,再单击创建组。
- 添加 组名称 和组 描述。描述是可选的。
- 点 Next 将角色添加到组中。在本例中,找到 Automation Analytics viewer,点角色名称旁边的复选框。
- 单击 Next 以显示 Add members。由于您要添加服务帐户而不是成员,请单击 Next。
- 此时会出现 添加服务帐户。选择您要添加的服务帐户,然后点名称旁边的复选框。
- 点 Next 并查看详情。如果不需要更改,请单击 Submit。创建新组,其中包含服务帐户和 Automation Analytics viewer 角色和权限。