View a markdown version of this page

Héritage des membres - AWS Deadline Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Héritage des membres

Deadline Cloud utilise un modèle d'adhésion hiérarchique dans lequel les autorisations peuvent être attribuées au niveau de la ferme, de la file d'attente ou du parc. Comprendre le fonctionnement de l'héritage des membres vous permet de configurer efficacement le contrôle d'accès.

Farm-level adhésion

Lorsque vous attribuez l'adhésion d'un utilisateur ou d'un groupe au niveau de la ferme, cette adhésion s'applique à toutes les files d'attente et à toutes les flottes de la ferme. Farm-level l'adhésion fournit un accès étendu et est utile pour les utilisateurs qui doivent travailler sur plusieurs files d'attente ou flottes.

Par exemple, si vous assignez un utilisateur en tant que contributeur au niveau de la ferme, cet utilisateur peut soumettre des tâches à n'importe quelle file d'attente de la batterie de serveurs.

Adhésion au niveau de la file d'attente et de la flotte

Vous pouvez attribuer des membres au niveau de la file d'attente ou de la flotte pour accorder l'accès à des ressources spécifiques. Queue-level et l'adhésion au niveau de la flotte ne s'applique qu'à cette ressource.

Par exemple, si vous affectez un utilisateur en tant que responsable d'une file d'attente spécifique, cet utilisateur peut modifier les tâches et gérer l'accès uniquement pour cette file d'attente, pas pour les autres files d'attente de la batterie de serveurs.

Les utilisateurs ne peuvent avoir accès qu'à une file d'attente ou à un parc sans être membres de la ferme. Dans ce cas, l'utilisateur ne peut pas voir la ferme dans sa liste de fermes, mais peut soumettre des tâches et consulter uniquement les files d'attente ou les flottes auxquelles il a accès.

Autorisations en vigueur

Lorsqu'un utilisateur possède plusieurs niveaux d'adhésion, Deadline Cloud applique le niveau d'accès le plus élevé. Lower-level les attributions ne peuvent pas réduire les autorisations au niveau de la ferme. Par exemple :

  • Un utilisateur disposant d'un accès Viewer au niveau du parc de serveurs et d'un accès Manager sur une file d'attente spécifique dispose des autorisations Manager sur cette file d'attente et des autorisations Viewer sur toutes les autres files d'attente.

  • Un utilisateur disposant d'un accès propriétaire au niveau du parc conserve les autorisations du propriétaire sur n'importe quelle file d'attente, même si cette file d'attente est Viewer-level assignée.

Note

Les utilisateurs qui n'ont aucun abonnement au niveau de la ferme, de la file d'attente ou de la flotte ne peuvent pas accéder à ces ressources, même s'ils sont authentifiés via IAM Identity Center.

Pour obtenir des instructions sur l'attribution d'une adhésion à des utilisateurs et à des groupes, consultezAttribuer des autorisations aux utilisateurs et aux groupes.