1.3. User Access groups、role 和 permissions
用户访问使用以下类别来确定机构管理员可授予受支持的 Red Hat Hybrid Cloud Console 服务的用户访问权限级别。提供给任何授权用户的访问权限取决于用户所属的组以及分配给该组的角色。
- 组 :属于帐户的用户集合,它提供角色映射到用户的映射。机构管理员可以使用组来为组分配一个或多个角色,并在组中包含一个或多个用户。您可以创建没有角色的组,且没有用户。
- 角色 :一组提供对给定服务的访问权限的权限,如 Insights。执行某些操作的权限被分配给特定的角色。角色分配到组。例如,您可能具有服务的 read 角色和 write 角色。将这两个角色添加到组会授予该组的所有成员对该服务进行读写权限。
- 权限 :可以请求的离散操作。权限分配给角色。
机构管理员向组添加或删除角色和用户。组可以是由机构管理员创建的新组,也可以是组可以是现有的组。通过创建包含一个或多个特定角色的组,然后将用户添加到该组中,您可以控制该组及其成员如何与 Red Hat Hybrid Cloud Console 服务交互。
当您将用户添加到组中时,他们将成为该组的成员。组成员继承其所属的所有其他组的角色。用户界面在 Members 选项卡中列出用户。
: