Pilih preferensi cookie Anda

Kami menggunakan cookie penting serta alat serupa yang diperlukan untuk menyediakan situs dan layanan. Kami menggunakan cookie performa untuk mengumpulkan statistik anonim sehingga kami dapat memahami cara pelanggan menggunakan situs dan melakukan perbaikan. Cookie penting tidak dapat dinonaktifkan, tetapi Anda dapat mengklik “Kustom” atau “Tolak” untuk menolak cookie performa.

Jika Anda setuju, AWS dan pihak ketiga yang disetujui juga akan menggunakan cookie untuk menyediakan fitur situs yang berguna, mengingat preferensi Anda, dan menampilkan konten yang relevan, termasuk iklan yang relevan. Untuk menerima atau menolak semua cookie yang tidak penting, klik “Terima” atau “Tolak”. Untuk membuat pilihan yang lebih detail, klik “Kustomisasi”.

Kebijakan keanggotaan proyek dalam hierarki unit domain di Amazon DataZone

Mode fokus
Kebijakan keanggotaan proyek dalam hierarki unit domain di Amazon DataZone - Amazon DataZone

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kebijakan keanggotaan proyek mendefinisikan individu atau grup yang memenuhi syarat untuk ditambahkan sebagai anggota ke proyek dalam unit domain. Topik ini menjelaskan skenario dampak kebijakan dalam kaitannya dengan unit domain individu dan unit domain dalam struktur hierarki.

Penting untuk dicatat beberapa konsep yang digunakan dalam topik ini:

  • Kumpulan keanggotaan - kepala sekolah (pengguna atau grup) yang diberikan akses melalui kebijakan keanggotaan proyek dianggap sebagai bagian dari kumpulan keanggotaan proyek. Misalnya, jika kebijakan untuk unit domain DU1 diberikan kepada pengguna U1 dan U2, serta grup Single Sign-On (SSO) G1, kumpulan keanggotaan proyek untuk DU1 akan terdiri dari {U1, U2, G1}.

  • Cascade - kemampuan untuk meneruskan hibah ke semua unit domain anak yang terhubung melalui hierarki unit domain.

  • Hibah - izin bagi pengguna atau grup untuk melakukan suatu tindakan.

Skenario 1 - setiap pengguna atau grup dapat ditambahkan ke proyek di bawah Domain Unit 1 karena kumpulan keanggotaan terdiri dari {Semua Pengguna/Grup}.

Kebijakan keanggotaan proyek dalam hierarki unit domain

Skenario 2 - Pengguna {U1, G1} dapat ditambahkan ke proyek di bawah Domain Unit 2 karena mereka adalah bagian dari kumpulan keanggotaan di bawah Domain Unit 2. Pengguna {U3, G2} tidak dapat ditambahkan ke proyek apa pun karena mereka bukan bagian dari kumpulan keanggotaan.

Kebijakan keanggotaan proyek dalam hierarki unit domain

Skenario 3 - Persimpangan kumpulan keanggotaan: ketika ada kumpulan keanggotaan pada tingkat hierarki unit domain yang berbeda, hanya pengguna dan grup yang ada di semua kumpulan keanggotaan yang dapat ditambahkan ke proyek.

Kebijakan keanggotaan proyek dalam hierarki unit domain
  • Persimpangan pengguna di kedua kumpulan keanggotaan adalah {U1, U2, G1}.

  • Pengguna {U1, U2, G1} dapat ditambahkan ke proyek di bawah Domain Unit 3.

  • Pengguna {U3, G2} tidak dapat ditambahkan ke proyek di bawah Domain Unit 3 bahkan dengan Semua Pengguna dan Semua Grup berada di kolam keanggotaan di tingkat unit Domain Root.

Skenario 4 - Persimpangan kumpulan keanggotaan: ketika ada kumpulan keanggotaan pada tingkat hierarki unit domain yang berbeda, hanya pengguna dan grup yang ada di semua kumpulan keanggotaan yang dapat ditambahkan ke proyek.

Kebijakan keanggotaan proyek dalam hierarki unit domain
  • Persimpangan pengguna di kedua kumpulan keanggotaan adalah {U1, U2, G1}.

  • Kumpulan keanggotaan di Domain Unit 4 adalah {Semua Pengguna/Grup} tetapi kumpulan keanggotaan tidak dapat diperluas melampaui kumpulan keanggotaan di Root Domain {U1, U2, G1}.

  • Pengguna {U3, G2} tidak dapat ditambahkan ke proyek di bawah Domain Unit 4 bahkan dengan Semua Pengguna dan Semua Grup berada di kolam keanggotaan di Unit Domain 4.

Skenario 5 - Pengguna {U1, G1} dapat ditambahkan ke Project 5 sebagai bagian dari persimpangan pool keanggotaan antara Root Domain dan Domain Unit 5. Tidak ada pengguna/grup yang dapat ditambahkan ke Proyek 6 karena persimpangan dari tiga kumpulan keanggotaan kosong.

Kebijakan keanggotaan proyek dalam hierarki unit domain

Skenario 6 - Persimpangan di ketiga kumpulan keanggotaan berarti hanya pengguna {U1} yang dapat ditambahkan ke Project 8. Kumpulan persimpangan di untuk Domain Unit 8 adalah {U1}, {U1}, {U1, U2} - dengan hanya {U1} yang umum di ketiganya.

Kebijakan keanggotaan proyek dalam hierarki unit domain

Skenario 7 - Pengguna {U1, U2, G1} dapat ditambahkan ke proyek Domain Root sebagai bagian dari kumpulan keanggotaan dari Domain Root. Setiap pengguna atau grup dapat ditambahkan ke proyek di bawah Domain Unit 9 karena kumpulan keanggotaan terdiri dari {Semua Pengguna/Grup} karena kaskade disetel ke false di Domain Root di atasnya.

Kebijakan keanggotaan proyek dalam hierarki unit domain
PrivasiSyarat situsPreferensi cookie
© 2025, Amazon Web Services, Inc. atau afiliasinya. Semua hak dilindungi undang-undang.