ZStack Cloud 账号体系与项目权限异常排查
问题说明
适用于排查账号登录后权限异常、AD/LDAP/CAS 对接后资源或菜单显示异常、项目用户权限过大、组织架构/项目信息不显示、项目负责人设置失败和跨组件账号同步异常等问题。此类问题通常与 IAM2 角色、identity、auth 权限、组织/项目引用关系、外部认证同步和数据库脏数据有关。
现象
- 项目用户可查询平台全部信息,权限明显过大。
- AD 用户登录后无法看到资源中心,需要切换身份后才显示。
- CAS 账户登录后,组织架构信息或项目信息不显示。
- 部门运营管理员账号登录后,项目关联资源不显示。
- LDAP 侧删除账号后,云平台设置项目负责人时报
virtualIDUuids为空或资源不存在。 - LDAP 账号从 Cloud 点击 Zaku 菜单后被强制登出。
适用环境
- 产品:ZCF
- 组件:Cloud
登录查看余下内容,以及更多产品问题排查与解决经验。
登录