Admin-Provisionierung
Die Admin-Provisionierung ermöglicht es Ihnen, Benutzern aus einem übergeordneten Tenant Zugriff auf einen untergeordneten Tenant zu gewähren. Dies ist unerlässlich beim Einrichten neuer Tenants oder beim Verwalten des tenantübergreifenden Zugriffs.
Delegation
Manche Pipelines existieren, um im Moment einer bestimmten Person zu dienen: das klarste
E-Mail-Domänen-Gruppenregeln
E-Mail-Domänen-Gruppenregeln weisen Benutzer anhand der Domäne ihrer E-Mail-Adresse automatisch Gruppen zu. Wenn sich ein Benutzer zum ersten Mal über einen externen Identity Provider anmeldet, prüft der Identity Service seine E-Mail-Adresse gegen alle konfigurierten Regeln und fügt ihn den passenden Gruppen hinzu.
Groups
Gruppen vereinfachen die Berechtigungsverwaltung, indem sie Rollen bündeln. Anstatt jedem Benutzer einzeln Rollen zuzuweisen, weisen Sie einer Gruppe Rollen zu und fügen der Gruppe Benutzer hinzu. Gruppen unterstützen zudem Verschachtelung – eine Gruppe kann untergeordnete Gruppen für eine hierarchische Rollenvererbung enthalten.
Identity Management
Identity Management im OctoMesh Refinery Studio ermöglicht es Ihnen, Benutzer, Rollen, Gruppen, OAuth Clients, Identity Provider und E-Mail-Domänen-Gruppenregeln für Ihren Tenant zu verwalten. Alle Funktionen des Identity Managements sind über die Seitenleiste im Abschnitt Identity erreichbar.
Identity Providers
Identity Provider erlauben es Benutzern, sich bei OctoMesh über externe Identitätssysteme wie Google, Microsoft, Azure Entra ID, LDAP oder Active Directory zu authentifizieren. Jeder Tenant konfiguriert seinen eigenen Satz an Providern unabhängig.
OAuth Clients
OAuth Clients sind Anwendungen, die sich bei OctoMesh authentifizieren können. Jede Anwendung, die auf OctoMesh-APIs zugreift – ob eine Web-Anwendung, ein Hintergrunddienst oder ein CLI-Werkzeug – muss als Client registriert werden.
Pipeline-Identität in Refinery Studio verwalten
Refinery Studio macht die Identität einer Pipeline dort sichtbar und verwaltbar, wo Sie
Roles
Rollen legen fest, welche Aktionen ein Benutzer in OctoMesh ausführen kann. Jede Berechtigungsprüfung in der Plattform basiert auf Rollen. Die Seite Roles ermöglicht es Ihnen, Rollen in Ihrem Tenant anzuzeigen, zu erstellen und zu löschen.
Service Accounts
Ein Service Account ist die Identität, die eine Pipeline verwendet, wenn sie
Überblick
Warum Pipelines eine Identität haben
Users
Die Seite Users ermöglicht es Ihnen, Benutzerkonten in Ihrem Tenant zu verwalten. Sie können lokale Benutzer erstellen, Rollen und Gruppen zuweisen, Passwörter zurücksetzen und Benutzerkonten zusammenführen.