本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
將使用者加入您的陣列
加入可讓新使用者群組存取陣列:您自己的團隊成員、外部廠商或承包商,或組織中的其他團隊。每個設定在詳細資訊中都不同,但常見的步驟是相同的。三個問題的答案決定了檢查清單的套用方式:
-
誰管理其身分? 您可以在截止日期雲端主控台中建立使用者,或他們已存在於組織的身分提供者中。
-
他們應該看到什麼? 整個陣列、共用陣列上的一個佇列,或自己的個別陣列。
-
誰設定其工作站? 每個使用者都會設定自己的工作站,或者您可以事先準備工作站。
針對您加入的每個群組,執行下列步驟:
-
決定他們的工作進度 – 為組織內的團隊將佇列新增至共用陣列,或在工作必須保持隔離時建立個別的陣列,例如廠商或用戶端。如需如何選擇,請參閱 整理您的陣列、佇列和機群。將每個新佇列與將執行其工作的機群建立關聯。請參閱 建立佇列和機群的關聯。
-
建立其登入 – 監控使用者來自 AWS IAM Identity Center (IAM Identity Center)。如果您的身分來源是 IAM Identity Center 目錄,請從截止日期雲端主控台建立使用者。如果您使用外部身分提供者,例如 Okta或 Microsoft Entra ID,請改為在那裡建立使用者。請參閱 使用 建立和管理使用者 IAM Identity Center 目錄 和 使用外部身分提供者管理使用者。
注意
監控登入涵蓋監視器和整合式提交者。若要加入管道開發人員或呼叫截止日期雲端 API 或 CLI 的工具,請改為提供 AWS 登入資料。請參閱截止日期雲端開發人員指南中的截止日期雲端資源入門。
-
授予存取權 – 為每個使用者或群組指派他們將使用的陣列、佇列和機群上的存取層級。授予可以與您的組織運作一樣開放或範圍:許多組織會授予共用陣列中所有人廣泛的存取權,而其他組織會將每個群組限制在自己的佇列。請參閱 許可如何在截止日期雲端中運作。
-
設定其工作站 – 將連結傳送給從數位內容建立 (DCC) 應用程式提交的每個使用者設定您的工作站。在該頁面上,他們會安裝提交者和監視器桌面應用程式、使用監視器 URL 登入,然後連接其 DCC。如果您使用共用儲存,請建立儲存設定檔,讓檔案路徑在工作站和工作者之間正確對應。請參閱 截止日期雲端中的儲存設定檔。如需保護工作站安全的指引,請參閱安全最佳實務 - 工作站。
-
驗證存取權 – 讓一位使用者登入並提交測試任務。確認任務已完成,且使用者看到您想要的陣列和佇列。
-
規劃離職 – 預先決定存取的結束方式。當您從 IAM Identity Center 移除使用者或群組時,他們無法再登入監視器或存取陣列資源。請參閱 使用 建立和管理使用者 IAM Identity Center 目錄。
加入您自己的藝術家
您和您的美術師遵循所撰寫的檢查清單。為每個部門、節目或專案建立群組,授予群組參與者對其佇列的存取權,並將連結傳送到每個藝術家設定您的工作站,讓他們可以設定自己的工作站。相同的步驟適用於組織中從工作站提交工作的任何群組。如果您的組織集中管理工作站,管理員可以事先在每個工作站上安裝提交者和監視器。監視器安裝程式支援在 上無提示安裝Windows。每個使用者仍使用自己的帳戶登入。
加入廠商或承包商
對於組織外部的人員而言,隔離和生命週期至關重要。為每個廠商建立個別的陣列,讓他們的使用者看不到您組織的其他工作。請參閱 每個廠商或用戶端的陣列。如需陣列界限的安全性詳細資訊,請參閱 使用陣列、機群和佇列隔離工作負載。若要讓未指派的使用者完全無法登入監視器,請啟用需要的指派設定。請參閱 限制哪些使用者可以存取監視器。
如果您的身分來源是外部身分提供者,則廠商登入是該提供者中的訪客帳戶,因此請與管理它的團隊協調帳戶建立和移除。使用任務附件移動檔案,而不是授予廠商存取共用儲存體的權限。請參閱 截止日期雲端中的任務附件。若要限制廠商的工作支出,請在其佇列上設定預算。請參閱 使用預算控制成本。同意約定的結束日期,並在廠商的使用者和群組通過時將其移除。
加入內部團隊
組織內的團隊通常不需要廠商隔離步驟。您可以將團隊佇列新增至共用陣列,並在該佇列上授予身分來源參與者的現有群組存取權,並在其他位置授予檢視器存取權。請參閱 一個共用陣列,每個團隊一個佇列。如果您依團隊追蹤支出,請在團隊的佇列上設定預算。
加入其他類型的使用者
有些使用者不需要完整的檢查清單:
-
若要加入為您管理陣列的人員,例如技術主管,請授予他們管理員或擁有者存取權,讓他們可以授予許可並建立預算。請參閱 許可如何在截止日期雲端中運作。
-
若要讓監看和管理工作但不提交工作的人員加入,例如協調器或主管,請建立登入、授予檢視者或管理員存取權,以及共用監控 URL。Web 監視器不需要安裝。請參閱 共用截止日期雲端監視器 URL。
-
若要加入建置任務套件、提交者和整合的管道開發人員,請提供 AWS 登入資料和 CLI。請參閱截止日期雲端開發人員指南中的截止日期雲端資源入門。
-
如果您要為自己的最終使用者建置產品轉譯,請參閱《截止日期雲端開發人員指南》中的截止日期雲端架構指南。