管理workspace-local组
这篇文章解释了管理员创建和管理workspace-local组。账户组的概述,请参阅管理组。
workspace-local组织是什么?
Workspace-local团体遗留组。这些团体被认为是workspace-local在工作区中管理设置页面。Workspace-local组不同步的账户和账户组。在工作区中您可以使用workspace-local组中定义的,但是你不能使用帐户级别的接口管理它们。它们不能被分配给其他工作区或授权访问数据统一目录metastore。Workspace-local组不能授予户头级别角色。
工作空间管理员可以添加和管理workspace-local组使用工作区管理设置页面,配置连接器为你的身份提供者,组API。
请注意
在身份联合工作区,workspace-local组只能使用管理组API。
workspace-local组迁移到帐户组
砖建议你把workspace-local集团账户组利用中心位置管理身份。
您可以使用下列方法workspace-local组迁移到帐户级别:
手动将其转换。创建一个新帐户组使用帐户控制台,并将每个成员添加到新帐户。然后使用工作区管理设置页面删除workspace-local组。
将其转换使用SCIM配置连接器。设置或修改SCIM配置连接器一组添加到账户,复制workspace-local组。然后删除该集团使用工作区管理设置页面或工作空间层SCIM(集团)API。如果你有一个活跃的SCIM工作区配置连接器,你应该关闭它。你应该提供所有用户和组帐户。
看到同步用户和组身份提供商。
将其转换使用SCIM api。使用SCIM(账户)API来将一组添加到账户,复制workspace-local组。然后删除该集团使用工作区管理设置页面或工作空间层SCIM(集团)API。
workspace-local组迁移到账户后,您需要为新账户组授予访问工作区和对象,和workspace-local集团最初访问的功能,以便小组成员认为,访问。按照说明在将一组分配给一个工作区使用帐户控制台权限分配工作空间到新账户组,并使用权限API授予访问对象在工作区中。
使用API管理workspace-local组
工作空间管理员可以添加和管理workspace-local组使用工作空间层SCIM API。在身份联合工作区,workspace-local组只能使用API进行管理。说明,请参阅组API。
管理workspace-local组使用管理设置页面
工作空间管理员可以添加和管理workspace-local组使用工作区管理设置页non-identity联合工作区。
创建一个workspace-local组使用管理设置页面
向工作区添加workspace-local组使用管理设置,做到以下几点:
工作区管理,登录到砖工作区。
点击你的用户名在酒吧的砖工作区并选择管理设置。
在组选项卡上,单击创建组。
输入组名并单击创建。
组名称必须是唯一的。你不能改变一个组名。如果你想改变一个组名称,您必须删除并重新创建它的新名字。
添加成员workspace-local组使用管理设置页面
请注意
你不能添加子组管理员
组。
工作区管理,登录到砖工作区。
点击你的用户名在酒吧的砖工作区并选择管理设置。
在组选项卡上,选择您希望更新。
在成员选项卡上,单击添加用户、组或服务主体。
在对话框中,浏览或搜索用户,您想要添加服务主体,组织并选择它们。
点击确认。
您可能需要选择器中单击向下箭头隐藏下拉列表并显示确认按钮。
删除一个用户、组或从workspace-local服务主体
工作区管理,登录到砖工作区。
点击你的用户名在酒吧的砖工作区并选择管理设置。
选择您希望更新的集团。
在成员选项卡,找到用户、组或服务主要你想删除并单击X在行动列。
点击删除成员来确认。
用户、组或服务主体失去了所有子组成员和津贴和实例配置文件通过加入这个群体。然而,身份可能保留这些权利通过加入其他组或用户级赠款。
请注意
你也可以删除一个孩子workspace-local组从其母workspace-local组去父母为你想要删除的组。找到你想要删除的母公司的儿童workspace-local组织并单击X在行动列。
所有权利和实例配置文件分配给母公司从集团的成员。然而,他们可能会保留这些权利和实例配置文件通过加入其他组或用户级赠款。
管理一个workspace-local权利集团的工作空间
工作空间管理员可以管理集团为workspace-local福利组使用管理设置页面。有关更多信息,请参见添加一个权利使用工作区管理设置一组页面。
同步workspace-local组砖账户从一个身份提供者
你从身份提供商可以同步组(IdP)使用SCIM砖工作区配置连接器。说明,请参阅提供身份砖工作区。