Zum Hauptinhalt springen

12 docs getaggt mit "Identity"

Identity management features including users, roles, groups, identity providers, and authentication

Alle Tags anzeigen

Admin-Provisionierung

Die Admin-Provisionierung ermöglicht es Ihnen, Benutzern aus einem übergeordneten Tenant Zugriff auf einen untergeordneten Tenant zu gewähren. Dies ist unerlässlich beim Einrichten neuer Tenants oder beim Verwalten des tenantübergreifenden Zugriffs.

Delegation

Manche Pipelines existieren, um im Moment einer bestimmten Person zu dienen: das klarste

E-Mail-Domänen-Gruppenregeln

E-Mail-Domänen-Gruppenregeln weisen Benutzer anhand der Domäne ihrer E-Mail-Adresse automatisch Gruppen zu. Wenn sich ein Benutzer zum ersten Mal über einen externen Identity Provider anmeldet, prüft der Identity Service seine E-Mail-Adresse gegen alle konfigurierten Regeln und fügt ihn den passenden Gruppen hinzu.

Groups

Gruppen vereinfachen die Berechtigungsverwaltung, indem sie Rollen bündeln. Anstatt jedem Benutzer einzeln Rollen zuzuweisen, weisen Sie einer Gruppe Rollen zu und fügen der Gruppe Benutzer hinzu. Gruppen unterstützen zudem Verschachtelung – eine Gruppe kann untergeordnete Gruppen für eine hierarchische Rollenvererbung enthalten.

Identity Management

Identity Management im OctoMesh Refinery Studio ermöglicht es Ihnen, Benutzer, Rollen, Gruppen, OAuth Clients, Identity Provider und E-Mail-Domänen-Gruppenregeln für Ihren Tenant zu verwalten. Alle Funktionen des Identity Managements sind über die Seitenleiste im Abschnitt Identity erreichbar.

Identity Providers

Identity Provider erlauben es Benutzern, sich bei OctoMesh über externe Identitätssysteme wie Google, Microsoft, Azure Entra ID, LDAP oder Active Directory zu authentifizieren. Jeder Tenant konfiguriert seinen eigenen Satz an Providern unabhängig.

OAuth Clients

OAuth Clients sind Anwendungen, die sich bei OctoMesh authentifizieren können. Jede Anwendung, die auf OctoMesh-APIs zugreift – ob eine Web-Anwendung, ein Hintergrunddienst oder ein CLI-Werkzeug – muss als Client registriert werden.

Roles

Rollen legen fest, welche Aktionen ein Benutzer in OctoMesh ausführen kann. Jede Berechtigungsprüfung in der Plattform basiert auf Rollen. Die Seite Roles ermöglicht es Ihnen, Rollen in Ihrem Tenant anzuzeigen, zu erstellen und zu löschen.

Service Accounts

Ein Service Account ist die Identität, die eine Pipeline verwendet, wenn sie

Users

Die Seite Users ermöglicht es Ihnen, Benutzerkonten in Ihrem Tenant zu verwalten. Sie können lokale Benutzer erstellen, Rollen und Gruppen zuweisen, Passwörter zurücksetzen und Benutzerkonten zusammenführen.