View a markdown version of this page

让用户加入您的农场 - AWS 截止日期云

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

让用户加入您的农场

入职可让新一组用户访问农场:您自己的团队成员、外部供应商或承包商或组织中的其他团队。每种设置的细节都不同,但常见的步骤是相同的。三个问题的答案决定了清单的适用方式:

  • 谁管理他们的身份? 您可以在 Deadline Cloud 控制台中创建用户,或者他们已经存在于您组织的身份提供商中。

  • 他们应该看到什么? 整个农场、共享农场中的一个队列或他们自己的独立农场。

  • 谁来设置他们的工作站? 每个用户都可以设置自己的工作站,或者您提前准备工作站。

为你加入的每个小组完成以下步骤:

  1. 决定他们的工作去向 — 为组织内部的团队添加队列到共享农场,或者在工作必须保持隔离状态时(例如为供应商或客户)创建一个单独的农场。有关如何选择,请参阅整理您的农场、队列和车队。将每个新队列与将运行其工作的舰队关联起来。请参阅关联队列和舰队

  2. 创建他们的登录信息 — 监控用户来自 AWS IAM Identity Center (IAM 身份中心)。如果您的身份源是 IAM Identity Center 目录,请从 Deadline Cloud 控制台创建用户。如果您使用外部身份提供商,例如Okta或Microsoft Entra ID,则改为在那里创建用户。请参阅使用创建和管理用户 IAM Identity Center 目录使用外部身份提供商管理用户

    注意

    监视器登录涵盖监视器和集成提交者。要加入管道开发人员或调用 Deadline Cloud API 或 CLI 的工具,请改为提供 AWS 凭据。请参阅《截止日期云开发者指南》中的 Deadline Cloud 入门资源。

  3. 授予访问权限 -为每个用户或群组分配他们将要使用的农场、队列和舰队的访问权限级别。授权可以与组织运作一样开放或范围广泛:许多组织授予每个人在共享农场中的广泛访问权限,而其他组织则将每个群组限制在自己的队列中。请参阅权限在截止日期云中的工作原理

  4. 设置他们的工作站 — 向通过数字内容创作 (DCC) 应用程序提交的每位用户发送一个链接。设置您的工作站在该页面上,他们安装提交者和监视器桌面应用程序,使用监视器 URL 登录并连接他们的 DCC。如果您使用共享存储,请创建存储配置文件,以便在工作站和工作人员之间正确映射文件路径。请参阅截止日期云中的存储配置文件。有关保护工作站的指导,请参阅安全最佳实践-工作站

  5. 验证访问权限 -让一个用户登录并提交测试作业。确认任务已完成,并且用户看到了您想要的农场和队列。

  6. 计划离职 — 预先决定访问权限的结束方式。当您从 IAM 身份中心移除用户或群组时,他们将无法再登录监控器或访问农场资源。请参阅使用创建和管理用户 IAM Identity Center 目录

加入你自己的艺术家

您和您的艺术家按照书面清单进行操作。为每个部门、节目或项目创建一个群组,授予群组参与者进入其队列的访问权限,并将链接发送给每位艺术家,设置您的工作站以便他们可以设置自己的工作站。相同的步骤适用于组织中任何从工作站提交工作的群组。如果您的组织集中管理工作站,则管理员可以提前在每个工作站上安装提交者和显示器。显示器安装程序支持静默安装Windows。每个用户仍使用自己的帐户登录。

招聘供应商或承包商

对于组织外部的人来说,隔离和生命周期最为重要。为每个供应商创建一个单独的农场,这样他们的用户就看不到您组织的其余工作。请参阅为每个供应商或客户提供一个农场。有关农场边界的安全详细信息,请参阅使用农场、队列和队列隔离工作负载。要完全防止未分配的用户登录到显示器,请启用 “需要分配” 设置。请参阅限制哪些用户可以访问显示器

如果您的身份来源是外部身份提供商,则供应商登录是该提供商的访客账户,因此请与管理该提供商的团队协调账户的创建和移除。移动带有作业附件的文件,而不是授予供应商访问您的共享存储的权限。请参阅截止日期云中的工作附件。要限制供应商的工作支出,请为他们的队列设定预算。请参阅用预算控制成本。商定合同的结束日期,并在合约结束后删除供应商的用户和群组。

加入内部团队

组织内部的团队通常不需要供应商隔离步骤。您可以将团队队列添加到共享农场,并向身份源贡献者中的现有群组授予对该队列的访问权限以及其他地方的查看者访问权限。请参阅一个共享农场,每个团队一个队列。如果您按团队跟踪支出,请在团队的队列中设置预算。

加入其他类型的用户

有些用户不需要完整的清单:

  • 要招募为您管理农场的人,例如技术总监,请向他们授予经理或所有者访问权限,以便他们可以授予权限和制定预算。请参阅权限在截止日期云中的工作原理

  • 要让无需提交即可监视和管理工作的人员(例如协调员或主管)入职,请创建登录名,授予查看者或经理访问权限,并共享监视器 URL。无需安装 Web 监视器。请参阅分享截止日期云监控器网址

  • 要招募构建任务包、提交者和集成的管道开发人员,请提供 AWS 证书和 CLI。请参阅《截止日期云开发者指南》中的 Deadline Cloud 入门资源。

  • 如果您要为自己的最终用户在产品中构建渲染,请参阅《截止日期云开发人员指南》中的 De adline 云架构指南