Añadir usuarios

Para añadir usuarios y otorgar permisos de usuario a IBM® Storage Protect for Cloud y otros servicios, pulse Añadir usuarios en la cinta y, a continuación, configure los valores siguientes:

Procedimiento

  1. Método de inicio de sesión -Seleccione el método de inicio de sesión en la lista desplegable.
    • Usuario local -El sistema local comprobará las credenciales de usuario.
    • Microsoft 365 Usuario/Grupo -Los usuarios y grupos de Microsoft 365 se convertirán en usuarios de IBM Storage Protect for Cloud . Pueden utilizar sus ID de inicio de sesión de Microsoft 365 para iniciar sesión en IBM Storage Protect for Cloud.
      Nota: Para permitir que los usuarios añadidos y los usuarios del grupo inicien sesión en los ID de inicio de sesión de IBM Storage Protect for Cloud Microsoft 365 , IBM Storage Protect for Cloud recomienda que el administrador global de Microsoft 365 compruebe la configuración de Aplicaciones empresariales en Microsoft Entra ID > Aplicaciones empresariales > Consentimiento y permisos > Valores de consentimiento del usuario. Si se selecciona la opción No permitir el consentimiento del usuario, el administrador global Microsoft 365 o el administrador de rol privilegiado primero deben dar su consentimiento a la aplicación IBM Storage Protect for Cloud. Para obtener más información sobre el consentimiento de la aplicación por parte del administrador, consulte ¿Qué ocurre si su inquilino no permite que los usuarios den su consentimiento a las aplicaciones?
    • Usuario deSalesforce -Los usuarios de Salesforce se convertirán en usuarios de IBM Storage Protect for Cloud . Pueden utilizar sus ID de inicio de sesión de Salesforce para iniciar sesión en IBM Storage Protect for Cloud.
    • Usuario/grupo deGoogle -Los usuarios y grupos de Google se convertirán en usuarios de IBM Storage Protect for Cloud . Pueden utilizar sus ID de inicio de sesión de Google para iniciar sesión en IBM Storage Protect for Cloud.
      Nota: Debido a las limitaciones de la API Google, los usuarios de los grupos anidados Google no pueden utilizar sus ID de inicio de sesión Google para iniciar sesión en IBM Storage Protect for Cloud.
  2. Las siguientes opciones aparecen de acuerdo con el método de inicio de sesión que ha seleccionado:
    • Microsoft 365 Tenant -Esta opción sólo aparece si se selecciona Usuario/Grupo 365 de Microsoft como método de inicio de sesión. Seleccione un arrendatario en la lista desplegable.
    • Arrendatario deSalesforce : esta opción sólo aparece si se selecciona Salesforce como método de inicio de sesión. Seleccione el arrendatario de los usuarios que desea añadir en la lista desplegable.
    • Google -Esta opción aparece si se selecciona Google como método de inicio de sesión. Seleccione el arrendatario de los usuarios que desea añadir en la lista desplegable.

    Los arrendatarios de la lista desplegable Microsoft 365 arrendatario / Google arrendatario/y Salesforce se recuperan de Gestión de arrendatarios. Para más detalles sobre la conexión de inquilinos, consulte Conecte sus inquilinos a IBM Storage Protect for Cloud.

  3. Añadir usuarios : especifique los usuarios que va a añadir en IBM Storage Protect for Cloud.
    • Para Usuario local, especifique direcciones de correo electrónico válidas en el formato de someone@example.com.
    • Para Microsoft 365 User/Group, puede especificar lo siguiente:
      • El nombre de usuario de Microsoft 365 nombres de usuario/direcciones de correo electrónico en el formato de someone@example.com.
      • Los alias de los usuarios de Microsoft 365 .
      • Los nombres/direcciones de correo electrónico de grupos de Microsoft 365 , grupos de seguridad habilitados para correo, grupos de distribución y grupos de seguridad.
        Nota: Si el nombre de usuario, alias o nombre de grupo de Microsoft 365 empieza por un carácter especial, no puede añadirlos a IBM Storage Protect for Cloud.
    • Para Usuario deSalesforce, especifique los nombres de usuario de los usuarios de Salesforce en el formato de someone@example.com.
    • Para Usuario/grupo deGoogle, puede especificar lo siguiente:
      • Los nombres de usuario de los usuarios de Google en el formato de someone@example.com.
      • Los nombres de visualización o las direcciones de correo electrónico de los grupos de Google .
    Tenga en cuenta lo siguiente:
    • Si selecciona Usuario/grupo de Microsoft 365 como método de inicio de sesión, puede especificar o seleccionar Todos. Todo el mundo hace referencia a todos los usuarios disponibles (excluidos los usuarios externos) en su ID de Microsoft Entra. Si agrega Todos como usuarios IBM Storage Protect for Cloud, todos los usuarios disponibles pueden iniciar sesión en IBM Storage Protect for Cloud y realizar las acciones correspondientes según el rol asignado y los productos disponibles.
    • Cuando agrega un grupo de seguridad, un grupo de distribución o un grupo de seguridad habilitado para correo a IBM Storage Protect for Cloud, los siguientes usuarios no pueden iniciar sesión en IBM Storage Protect for Cloud :
      • El propietario del grupo de distribución o del grupo de seguridad habilitado por correo.
      • Si el grupo de seguridad tiene grupos anidados y el propietario de un grupo anidado no es miembro de ningún otro grupo que se haya agregado a IBM Storage Protect for Cloud, el propietario del grupo anidado no puede iniciar sesión en IBM Storage Protect for Cloud.
    • Los usuarios invitados no pueden iniciar sesión en IBM Storage Protect for Cloud
  4. Rol - Seleccione el rol de Usuario Arrendatario, Administrador de Servicios o Administrador Personalizado.
    Nota: Para más detalles sobre los roles de usuario, consulte IBM Storage Protect for Cloud User Roles.
  5. Asignar permisos a los usuarios (para Administrador personalizado ) - Si selecciona el rol Administrador personalizado, active la casilla del permiso que desea asignar a los usuarios. En IBM Storage Protect for Cloud, puede asignar permisos de Gestión, Autodescubrimiento y Administración a administradores personalizados, y sólo podrán acceder a las funciones para las que se les hayan asignado permisos. Cuando los administradores personalizados van a cada servicio en la nube, sus permisos son los mismos que los de los administradores del servicio.
  6. Asignar servicios y permisos a los usuarios para el rol de usuario Inquilino ): si selecciona el rol de usuario Inquilino, active el interruptor del servicio al que pueden acceder los usuarios y, luego, seleccione los permisos para los usuarios. Los servicios disponibles para su selección dependen de su suscripción. Si la suscripción para un servicio específico ha caducado, el servicio no está disponible para su selección.
    Servicio Permiso
    IBM Storage Proteger para la nube Microsoft 365 Usuario estándar

    En IBM Storage Protect for Cloud, los usuarios estándar pueden configurar valores de restauración, realizar restauraciones y ver informes de actividad. Además, los usuarios estándar que se añaden al grupo Administradores en IBM Storage Protect for Cloud también pueden configurar los valores de copia de seguridad y realizar copias de seguridad.

    Administrador de aplicaciones

    El administrador de aplicaciones puede configurar los valores de copia de seguridad y restauración, realizar operaciones de copia de seguridad y restauración, ver informes de actividad, etc.

    IBM Storage Protect for Cloud Recovery Portal (para Microsoft 365)
    Nota: Este servicio solo está soportado para cuentas de Microsoft 365 . Si desea otorgar permisos a muchos usuarios, se recomienda otorgar permisos a grupos de Microsoft 365 en lugar de a usuarios de Microsoft 365 .
    Usuario estándar

    Los usuarios estándar pueden acceder a IBM Storage Protect for Cloud Recovery Portal, ejecutar trabajos para recuperar datos de Microsoft 365 y ver informes de trabajos.

    Administrador de aplicaciones

    Los administradores de aplicaciones pueden utilizar todas las funcionalidades de IBM Storage Protect for Cloud Recovery Portal y gestionar el acceso a IBM Storage Protect for Cloud Recovery Portal for Standard Users.

    IBM Storage Protect for Cloud Azure VM, Storage e ID de Entra
    Nota: Este servicio solo está soportado para cuentas de Microsoft 365 y cuentas locales.
    Administrador de aplicaciones

    En IBM Storage Protect for Cloud Azure VMs, Storage, and Entra ID, los administradores de aplicaciones pueden gestionar los ajustes de copia de seguridad y restauración, realizar tareas de copia de seguridad/restauración y ver o descargar informes de tareas.

    Usuario estándar

    Los usuarios estándar deben añadirse manualmente a la gestión de cuentas de IBM Storage Protect for Cloud Azure VM, Storage y Entra ID . Los usuarios estándar que se añaden a un grupo de seguridad tendrán los mismos permisos que se han otorgado a este grupo. El usuario estándar también se puede añadir al grupo Administradores para tener el control completo de la aplicación.
    IBM Storage Proteger para la nube Salesforce Usuario estándar

    Los administradores deben añadir un usuario estándar a un grupo de usuarios en IBM Storage Protect for Cloud Salesforce para utilizar las características específicas de acuerdo con los permisos otorgados al grupo de usuarios.

    Administrador de aplicaciones

    El administrador de aplicaciones cumple el rol de administrador. El administrador puede realizar trabajos de copia de seguridad/restauración, exportar datos de copia de seguridad a CSV, descargar informes y gestionar los valores de IBM Storage Protect for Cloud Salesforce .

    IBM Storage Protección para Cloud Dynamics 365

    Administrador de aplicaciones

    El administrador de aplicaciones puede configurar los valores de copia de seguridad y restauración, realizar la copia de seguridad y restauración, ver informes de actividad, etc.
    Usuario estándar En IBM Storage Protect for Cloud Dynamics 365, los administradores deben añadir usuarios estándar a grupos de seguridad específicos para acceder a determinadas funciones.
    IBM Storage Protect para el espacio de trabajo en la nube Google Usuario estándar

    Los usuarios estándar deben añadirse manualmente a la gestión de cuentas de IBM Storage Protect for Cloud Google Workspace . Los usuarios estándar que se añaden a los grupos de seguridad pueden acceder al portal IBM Storage Protect for Cloud Google Workspace para restaurar/exportar datos de copia de seguridad y ver informes de trabajo en función de sus permisos.

    Administrador de aplicaciones

    En IBM Storage Protect for Cloud Google Workspace, los administradores de aplicaciones pueden configurar los valores de copia de seguridad y restauración, realizar copias de seguridad y restauración, ver informes de actividad, etc. Aparte de estos, en IBM Storage Protect for Cloud, los administradores de aplicaciones pueden añadir usuarios de arrendatario y asignarles IBM Storage Protect for Cloud Google Workspace .

    IBM Storage Portal de recuperación de Protect for Cloud Google WorkSpace
    Nota: Este servicio solo está soportado para usuarios de Google .
    Usuario estándar

    Los usuarios estándar pueden acceder al portal de IBM Storage Protect for Cloud Recovery Portal , ejecutar trabajos para recuperar datos de Google Workspace y ver informes de trabajos.

      Administrador de aplicaciones

    Los administradores de aplicaciones pueden utilizar todas las funcionalidades de IBM Storage Protect for Cloud Recovery Portal y gestionar el acceso a IBM Storage Protect for Cloud Recovery Portal para usuarios inquilinos.

  7. Ubicación geográfica disponible Si su inquilino tiene capacidades multigeográficas en IBM Storage Protect for Cloud Microsoft 365, la opción Ubicación geográfica disponible aparecerá cuando seleccione Microsoft 365 en el campo Producto disponible. Para mantener la segregación entre ubicaciones geográficas, seleccione una o más ubicaciones geográficas que estarán disponibles para los usuarios.
  8. Enviar notificaciones de correo electrónico a los usuarios recién añadidos (para Usuario/grupo de Microsoft 365 o Usuario de Salesforce)-Si desea enviar notificaciones de correo electrónico a los usuarios recién añadidos, marque este recuadro de selección.
  9. Pulse Guardar para guardar las configuraciones. Los usuarios con el método de inicio de sesión de Usuario local recibirán correos electrónicos de invitación. En primer lugar, deben activar los ID de usuario haciendo clic en el enlace proporcionado en los correos electrónicos y, a continuación, utilizar el ID de usuario y la contraseña de los correos electrónicos de invitación para iniciar sesión en IBM Storage Protect for Cloud.