1.6. Red Hat Hybrid Cloud 控制台中的用户访问设置
用户访问是红帽实施基于角色的访问控制(RBAC)。机构管理员使用 User Access 来配置用户在 Red Hat Hybrid Cloud Console (控制台)上可以看到和执行的操作:
- 通过组织角色而不是单独为用户分配权限来控制用户访问权限。
- 创建包含角色及其对应权限的组。
- 将用户分配给这些组,以便用户继承与其组角色关联的权限。
1.6.1. 预定义的用户访问组和角色 复制链接链接已复制到粘贴板!
为了便于管理组和角色,红帽提供了两个预定义的组和一组预定义的角色:
预定义的组
Default access 组包含 您机构中的所有用户。很多预定义角色被分配给此组。红帽会自动更新。
注意如果机构管理员对 Default access 组进行了更改,则其名称会更改为 Custom default access 组,且不再由红帽更新。
Default admin access 组仅包含具有机构管理员权限的用户。这个组会自动维护,且无法更改此组中的用户和角色。
在 Hybrid Cloud Console 中,导航到 Red Hat Hybrid Cloud Console > Settings 图标(wagon)> Identity & Access Management > User Access > Groups 来查看您的帐户中的当前组。此视图仅限于机构管理员。
分配给组的预定义角色
Default access 组包含许多预定义的角色。由于您机构中的所有用户都是 Default access 组的成员,因此它们会继承分配给该组的所有权限。
Default admin access 组包括许多(但不包括所有)提供更新和删除权限的预定义角色。此组中的角色通常会将 管理员 包含在其名称中。
在 Hybrid Cloud Console 中,导航到 Red Hat Hybrid Cloud Console > Settings 图标(wagon)> Identity & Access Management > User Access > Roles 以查看您的帐户中的当前角色。您可以查看每个角色分配到的组数量。此视图仅限于机构管理员。
1.6.2. 访问权限 复制链接链接已复制到粘贴板!
预定义角色提供您必须具有的权限的每个流程列表 的先决条件。作为用户,您可以进入 Red Hat Hybrid Cloud Console > Settings 图标(wagon)> My User Access 来查看当前继承的角色和应用程序权限。
如果您尝试访问 Insights for Red Hat Enterprise Linux 功能,并查看您没有执行此操作的消息,则必须获得额外的权限。您的机构的机构管理员或 User Access 管理员配置这些权限。
使用 Red Hat Hybrid Cloud Console Virtual Assistant 来询问"联系我的机构管理员"。该助手可代表您向机构管理员发送电子邮件。
其他资源
有关用户访问和权限的更多信息,请参阅基于角色的访问控制(RBAC)的用户访问控制指南。
1.6.3. 系统内容模板和补丁更新的用户访问角色 复制链接链接已复制到粘贴板!
以下角色启用了标准或增强的对 Insights for Red Hat Enterprise Linux 中内容模板功能的访问:
- 内容模板查看器.读取任何内容模板资源。
- 内容模板管理员.对任何内容模板资源执行任何可用的操作。