管理命名空间成员
导入成员
平台支持将成员批量导入到命名空间中,并分配诸如 Namespace Administrator 或 Developer 等角色,以授予相应权限。
限制和约束
-
成员只能从该命名空间所属项目的 项目成员 中导入到命名空间。
-
平台不支持导入系统默认创建的管理员用户或当前活动用户。
前提条件
要将用户导入为命名空间成员,必须先将其添加到该命名空间所属的项目中。
操作步骤
-
在 项目管理 中,单击待导入成员所在的 项目名称。
-
导航到 Namespaces > Namespaces。
-
单击待导入成员所在的 命名空间名称。
-
在 命名空间成员 选项卡中,单击 导入成员。
-
按照以下步骤,将列表中的全部或部分用户导入到命名空间中。
TIP你可以使用对话框右上角的下拉框选择一个用户组,并在用户名搜索框中输入用户名进行模糊搜索。
-
将列表中的所有用户作为命名空间成员导入,并批量为用户分配角色。
-
单击对话框底部 设置角色 项右侧的下拉菜单,并选择要分配的角色名称。
-
单击 全部导入。
-
-
将列表中的一个或多个用户作为命名空间成员导入。
-
单击用户名/显示名称前面的复选框,选择一个或多个用户。
-
单击对话框底部 设置角色 项右侧的下拉菜单,并选择要分配给所选用户的角色名称。
-
单击 导入。
-
-
添加成员
当平台添加了 OICD 类型的 IDP 后,可以将 OIDC 用户添加为命名空间成员。
你可以将满足输入要求的有效 OIDC 账号添加为命名空间角色,并为该用户分配相应的命名空间角色。
注意:添加成员时,系统不会验证账号的有效性。请确保你添加的账号是有效的;否则,这些账号将无法成功登录平台。
有效的 OIDC 账号包括:通过 IDP 为平台配置的 OIDC 身份认证服务中的有效账号,包括已成功登录平台的账号以及尚未登录平台的账号。
前提条件
平台已添加 OICD 类型的 IDP。
操作步骤
-
在 项目管理 中,单击成员所在的 项目名称。
-
导航到 Namespaces > Namespaces。
-
单击待添加成员所在的 命名空间名称。
-
在 命名空间成员 选项卡中,单击 添加成员。
-
在 用户名 输入框中,输入平台支持的现有第三方平台账号的用户名。
注意:请确认输入的用户名对应第三方平台上的现有账号;否则,该账号将无法成功登录此平台。
-
在 角色 下拉菜单中,选择要为该用户配置的角色名称。
-
单击 添加。 添加成功后,你可以在命名空间成员列表中查看该成员。 同时,在用户列表(平台管理 > 用户管理)中,你也可以查看到该用户。在该用户成功登录或同步到此平台之前,其来源显示为
-,并且可以删除;当该账号成功登录或同步到平台后,平台会记录该账号的来源信息,并在用户列表中显示。
移除成员
移除指定的命名空间成员并删除其关联角色,以撤销其命名空间权限。
操作步骤
-
在 项目管理 中,单击待移除成员所在的 项目名称。
-
导航到 Namespaces > Namespaces。
-
单击待移除成员所在的 命名空间名称。
-
在 命名空间成员 选项卡中,单击待移除成员记录右侧的 ⋮ > 移除。
-
单击 移除。
使用新的 Web 控制台管理命名空间成员
本页主要描述的是旧版控制台的操作流程,但在新的 Web 控制台中,命名空间成员管理仍然是一个项目作用域内的操作。
当你需要管理已属于当前项目的命名空间成员访问权限时,请使用 Applications 视图。
当你从该视图管理命名空间成员时,请确认以下内容:
- 该命名空间已经关联到当前项目
- 成员来源仍然符合项目级所有权模型,因为导入来源于项目成员
- 角色变更仅影响命名空间访问权限,不会替代项目级成员关系治理
- 最终生成的命名空间成员列表仍与该命名空间中工作负载的预期运维归属一致