
Orchestrator 用户指南
管理角色
link关于角色
linkOrchestrator 使用基于角色和权限的访问控制机制。角色是权限的集合,这意味着角色中包含使用某些 Orchestrator 功能所需的权限。
例如,这是一个自定义角色,您可以在其中看到它包含的一些权限:
创建角色
link创建角色时,您可以从头开始创建自定义角色,也可以选择导入角色。
创建自定义角色
- 转到“租户”>“管理访问权限”,然后选择“角色”选项卡。
- 单击“添加新角色”,然后选择是否要添加新的租户或文件夹角色。
系统随即会打开一个表单,其中包含可用于所选角色类型的所有权限。
- 确保选择顶部的“新增”选项。
“导入”选项适用于要导入角色并将其用作创建新角色的基础之情况。
- 在“名称”字段中,输入角色的代表名称,例如
Action Center Superuser
。 - 选中要分配给新角色的权限的复选框:注意:无法选中无效权限的复选框。
- 单击“创建”。
该角色现已可用,您可以按照以下说明添加一个或多个需要此角色提供的权限集的用户。
导入角色
即使基本角色位于不同的组织或租户,您也可以根据已有的角色创建新角色。如果导出基本角色,则可以将其导入任何租户,并在需要时对其进行自定义。
- 转到“租户”>“管理访问权限”,然后选择“角色”选项卡。
- 如果尚未完成,请导出要用作基础的角色。
注意导出的角色是租户角色还是文件夹角色。
- 单击“添加新角色”,然后选择是否要添加新的租户或文件夹角色。
确保根据要导入的角色类型选择正确的类型。
- 在页面顶部,选择“导入”选项:
- 上传通过导出基本角色获得的 CSV 文件。注意: 如果基本角色包含所选的 无效权限 ,则顶部会显示消息
Uploaded role contains unapplicable permissions. Only applicable permissions are selected.
。 这表明,尽管在基本角色中选择了这些权限,但在导入后已取消选择这些权限,因为我们不再允许选择这些类型的权限。页面上将显示导入角色的信息。已选择导出的角色包含的所有权限。
- 可选:
- 编辑正在创建的新角色的名称,
- 选中或取消选中复选框以更改权限。
- 完成后,单击“创建”。
- 如果角色包括提升的权限(例如,“用户 - 创建”),则会显示一条通知。单击“确定”以创建新角色。
新角色现已在“角色”页面上提供,您可以根据需要将其分配给帐户或组。
将角色分配给多个帐户
link这些说明用于分配租户角色。
如果需要分配文件夹角色,您可以:
- 转到“租户”>“文件夹”,然后选择要为其分配角色的文件夹
- 在左侧窗格中选择文件夹以切换到文件夹上下文,然后转到该文件夹的“设置”页面。
- 转到“租户”>“管理访问权限”,然后选择“角色”选项卡。
- 在“角色”页面上,单击行右端的“更多操作”
,然后选择“管理用户”。
系统将显示“管理用户”窗口,并列出所有用户、组和机器人。如果左侧的复选框已选中,则表示已向其分配此角色。
- 根据需要选中或取消选择复选框,以便仅选择应该具有此角色的用户。
- 单击“更新”以应用您的更改。
角色更改将在用户登录后立即应用,或在一小时内自动应用。
编辑角色
link- 转到“租户”>“管理访问权限”,然后选择“角色”选项卡。
- 单击行右端的“更多操作”
,然后选择“编辑”。
注意: 您无法编辑 默认角色,因此没有针对这些角色的“ 编辑 ”选项。 如果您需要默认角色的自定义版本,请选择 “复制并自定义” (不适用于混合角色)。 - 根据需要更改权限。
- 单击“更新”。
用户登录时,角色更改将立即应用,如果用户已登录,则在一小时内应用。
删除角色
link您无法删除任何默认角色,只能删除自定义角色。
- 转到“租户”>“管理访问权限”,然后选择“角色”选项卡。
- 单击行右端的“更多操作”,然后选择“管理用户”。
- 在删除角色之前,请查看分配了此角色的用户,并确保在需要时为其重新分配其他角色或类似角色。
- 单击行右端的“更多操作”
,然后选择“删除”。
导出角色
link如果要在其他组织或租户中重新创建特定角色,可以将该角色导出为 CSV 文件,然后将其导入目标 Orchestrator 租户。
要将角色导出为 CSV 文件:
- 转到“租户”>“管理访问权限”,然后选择“角色”选项卡。
- 单击行右端的“更多操作”
,然后选择“导出”。
注意:您无法导出混合角色,因为我们不允许创建新的混合角色。开始下载包含角色定义的 CSV 文件。
- 将文件保存到本地。
您现在可以使用此文件将角色导入到任何 Orchestrator 租户。
CSV 文件仅用于以导出时的形式导入回 Orchestrator。以任何方式编辑文件都可能导致导入错误。
如果您需要更改导出的角色,可以选择在导入过程中进行更改。