# Gerenciando o acesso e as funções dos usuários

Usuários representam indivíduos autorizados a efetuar login nos portais Equinix . Como Administrador, atribua usuários a organizações e projetos e conceda a eles acesso a ativos selecionados com base em funções predefinidas ou personalizadas.

Se você for um usuário que precisa de acesso a uma organização, projeto ou ativos, entre em contato com o administrador do IAM da sua organização ou com o administrador da empresa para atribuir as funções apropriadas. Os administradores do IAM ou os administradores da empresa são as únicas pessoas autorizadas a atribuir funções aos usuários de suas organizações.

Notas

Para ativos e produtos que ainda não foram integrados ao Gerenciamento de Identidade e Acesso, use as permissões disponíveis na seção *Administração* -> *Gerenciamento de Usuários* do Portal do Cliente. Consulte [Gerenciando Permissões de Usuário](/pt-BR/iam/colocation-access-control/managing-user-permissions.md).

## Herança[​](#herança "Link direto para Herança")

Os usuários atribuídos a uma organização herdam automaticamente o acesso a organizações e projetos aninhados no nó da organização em questão. Isso se aplica a organizações e projetos existentes, bem como a futuras organizações e projetos criados sob essa organização. As alterações nas atribuições de funções em um nível hierárquico específico também são refletidas nas organizações e projetos subjacentes.

**Exemplo:**

Joe foi designado para a organização Moonshot International. Por herança, ele pode acesso todas as organizações e projetos aninhados sob a organização Moonshot International. Joe também foi explicitamente designado para o projeto Nucleus.

![](/pt-BR/assets/images/users-roles-access-inheritance-e94ed88bc5a4b35a1106b4458d18c674.png)

Quando uma organização ou projeto é transferido sob uma nova organização-mãe:

* Os usuários explicitamente atribuídos à organização ou ao projeto ainda poderão acessá-lo, bem como às organizações e aos projetos aninhados nele, depois que ele for movido para uma nova organização de destino.
* Os usuários que herdaram o acesso a ele da organização principal atual não poderão mais acessar a organização ou o projeto.
* Os usuários que têm acesso à nova organização principal, por terem sido explicitamente atribuídos a ela ou por herança, obterão acesso à organização ou ao projeto que está sendo movido.

**Exemplo:**

Após transferir o projeto da Alemanha para a organização doméstica Moonshot, Jane herdou o acesso a todas as organizações e projetos aninhados. Joe ainda consegue acesso o projeto Nucleus porque foi explicitamente atribuído a ele.

![](/pt-BR/assets/images/users-roles-access-inheritance-after-5e9f8ace51cabb1336187355ac658488.png)

## Concedendo acesso a organizações ou projetos[​](#concedendo-acesso-a-organizações-ou-projetos "Link direto para Concedendo acesso a organizações ou projetos")

Para conceder acesso e atribuir funções em Organizações ou Projetos:

1. Faça login no portal [Gerenciamento de Identidade e Acesso](https://portal.equinix.com/iam/accessmanagement/resources) como um usuário administrador do IAM.

2. Clique em *Usuários*.

3. Selecione uma organização ou um projeto; clique no menu suspenso *Context Switcher*, selecione uma organização ou um projeto e clique em **Ir**.

   ![](/pt-BR/assets/images/managing-iam-context-switcher-f059efeb53862a09868a91de7a2a062e.png)

   informações

   Somente os usuários com funções atribuídas serão exibidos; para atribuir funções a usuários sem funções existentes, você DEVE pesquisar o usuário usando o nome e sobrenome ou o nome de usuário. Você também pode pesquisar um usuário em uma organização diferente dentro da mesma *organização raiz* pesquisando pelo nome de usuário exato desse usuário.

   Notas

   Para revendedores, para visualizar seus usuários de organizações de clientes finais, selecione a organização de clientes finais no seletor de contexto. A partir daí, eles podem conceder acesso a esses usuários no nível da organização de clientes finais.

4. Selecione os usuários aos quais você atribuir funções na Organização ou Projeto.

   ![](/pt-BR/assets/images/users-roles-access-assign-users-8f5cfa86fa6953796d1f3a84b4dd9418.png)

   Dicas

   Você pode selecionar vários usuários para conceder acesso marcando a caixa de seleção ao lado dos usuários.

5. Clique em **Conceder acesso**.

6. Para projetos, você precisará confirmar se deseja atribuir as funções selecionadas a este projeto. Selecione **Atribuir função a um projeto**. Clique em **Avançar**.

   ![](/pt-BR/assets/images/users-roles-access-projects-assign-role-00e6ccda8716fab32f2eaf8d1ba6f74d.png)

7. Selecione as funções que você está concedendo e clique em **Avançar**.

   ![](/pt-BR/assets/images/users-roles-access-select-roles-58b9c99ae7df6157370b5f48eb5d28cb.png)

8. Revise os usuários selecionados e as atribuições de funções.

   ![](/pt-BR/assets/images/users-roles-access-review-roles-5e6170d3c26a0a10344d90090b3a5b50.png)

   Notas

   A atribuição de funções é herdada por todos os nós dentro da organização ou projeto selecionado. Consulte [Herança](/pt-BR/iam/user-management/iam-users-access-roles.md#inheritance).

9. Clique em **Enviar**.

## Atribuindo funções a um usuário[​](#atribuindo-funções-a-um-usuário "Link direto para Atribuindo funções a um usuário")

Você pode atribuir funções a um usuário em uma Organização ou Projeto a partir dos *Detalhes do Usuário*. Para atribuir funções a um usuário:

1. Faça login no portal [Gerenciamento de Identidade e Acesso](https://portal.equinix.com/iam/accessmanagement/resources) como um usuário administrador do IAM.

2. Clique em *Usuários*.

3. Selecione uma organização ou um projeto; clique no menu suspenso *Context Switcher*, selecione uma organização ou um projeto e clique em **Ir**.

   ![](/pt-BR/assets/images/managing-iam-context-switcher-f059efeb53862a09868a91de7a2a062e.png)

4. Localize o usuário e clique no nome de usuário dele ou use o menu de opções e selecione *Detalhes do Usuário* para acessar a página *Detalhes do Usuário*.

5. Clique em **Atribuir função**.

6. Na lista suspensa *Função*, selecione a categoria e, em seguida, escolha a função.

   Notas

   A atribuição de funções é herdada por todos os nós dentro da organização ou escopo do projeto selecionado.

7. Clique em **Adicionar outra função** para atribuir funções adicionais.

8. Clique em **Atribuir**.

## Gerenciando as funções de um usuário[​](#gerenciando-as-funções-de-um-usuário "Link direto para Gerenciando as funções de um usuário")

Você pode gerenciar todas as funções de um usuário para uma determinada Organização e Projeto na página *Detalhes do Usuário*. O acesso a esta página só é possível se o usuário possuir pelo menos uma função.

A página *Gerenciar Funções* em *Detalhes do Usuário* exibe todas as funções disponíveis do usuário que podem ser atribuídas ou removidas. A partir daqui, você pode ativar ou desativar qualquer caixa de seleção para adicionar ou remover qualquer uma das funções do usuário.

Notas

A página *Gerenciar Funções* não mostra a herança de funções. Você não pode remover a função de um usuário se ela for herdada de *Gerenciar Funções*. Consulte [Removendo a Função de um Usuário](#removing-a-users-role) para visualizar as funções herdadas.

Para gerenciar as funções de um usuário:

1. Faça login no portal [Gerenciamento de Identidade e Acesso](https://portal.equinix.com/iam/accessmanagement/resources) como um usuário administrador do IAM.

2. Clique em *Usuários*.

3. Selecione uma organização ou um projeto; clique no menu suspenso *Context Switcher*, selecione uma organização ou um projeto e clique em **Ir**.

   ![](/pt-BR/assets/images/managing-iam-context-switcher-f059efeb53862a09868a91de7a2a062e.png)

4. Localize o usuário e, no menu de opções, selecione *Detalhes do Usuário*. Uma lista com as *Funções na Organização e no Projeto* e as *Funções no Ativo* do usuário será exibida.

   ![](/pt-BR/assets/images/users-roles-access-role-list-783dc90631da7e901482cb87faf59be5.png)

5. Clique em **Gerenciar funções**. Uma lista das funções de usuário disponíveis será exibida.

   ![](/pt-BR/assets/images/users-roles-access-manage-role-d740092822e8847416d6c5e19b0b7839.png)

6. Selecione ou desmarque as caixas de seleção para adicionar ou remover funções de usuário. Clique em **Aplicar**.

## Removendo a função de um usuário[​](#removendo-a-função-de-um-usuário "Link direto para Removendo a função de um usuário")

Este método você visualizar todas as funções que um usuário possui na Organização ou Projeto selecionado. A partir daqui, você pode selecionar quais funções remover. Esta função você se uma função foi herdada, bem como a origem da herança.

Para remover a(s) função(ões) de um usuário:

1. Faça login no portal [Gerenciamento de Identidade e Acesso](https://portal.equinix.com/iam/accessmanagement/resources) como um usuário administrador do IAM.

2. Clique em *Usuários*.

3. Selecione uma organização ou um projeto; clique no menu suspenso *Context Switcher*, selecione uma organização ou um projeto e clique em **Ir**.

   ![](/pt-BR/assets/images/managing-iam-context-switcher-f059efeb53862a09868a91de7a2a062e.png)

4. Localize o usuário e, no menu de opções, selecione *Detalhes do Usuário*. Uma lista com as *Funções na Organização e no Projeto* e as *Funções no Ativo* do usuário será exibida.

   Dicas

   A coluna Herança mostra se a função foi herdada. *Não Disponível* indica que esta função não foi herdada de nenhuma organização/projeto pai e você pode removê-la. Caso contrário, você deve acessar a Organização ou o Projeto exibido na coluna Herança para remover esta função. Isso pode ser feito usando o *Alternador de Contexto*.

5. Localize a função que deseja remover e, no menu de opções, selecione **Remover função**.

   ![](/pt-BR/assets/images/users-roles-access-remove-role-b6c6ad5e80500211743b05d63518cfca.png)

   informações

   Se a função for herdada, a opção **Remover função** não estará disponível.

6. Marque a caixa de seleção para confirmar que deseja remover a função. Em seguida, clique em **Remover função**. Isso removerá as funções do usuário selecionado do recurso selecionado.

   ![](/pt-BR/assets/images/users-roles-access-remove-role-confirmation-84dc532af2a32bbd239558fc93c820ef.png)

## Removendo um usuário de uma organização[​](#removendo-um-usuário-de-uma-organização "Link direto para Removendo um usuário de uma organização")

Este é o método mais direto de remover a função de um usuário de um recurso. Ele removerá todas as funções do usuário de um recurso selecionado. Você precisa localizar o usuário dentro da hierarquia de recursos e então remover as funções do usuário daquele recurso. No entanto, este método não mostrará a herança de funções para seus usuários, e a função não estará disponível se houver funções herdadas.

Para cancelar a atribuição das funções dos usuários:

1. Faça login no portal [Gerenciamento de Identidade e Acesso](https://portal.equinix.com/iam/accessmanagement/resources) como um usuário administrador do IAM.

2. Clique em *Usuários*.

3. Selecione uma organização ou um projeto; clique no menu suspenso *Context Switcher*, selecione uma organização ou um projeto e clique em **Ir**.

   ![](/pt-BR/assets/images/managing-iam-context-switcher-f059efeb53862a09868a91de7a2a062e.png)

4. Localize o usuário e, no menu de opções, selecione **Remover usuário**.

   informações

   Se o usuário herdar alguma função de uma Organização ou Projeto pai, a opção *Remover Usuário* não estará disponível. Você precisa acessar a Organização ou o Projeto pai para remover o usuário. Isso pode ser feito usando o *Alternador de Contexto*.

5. Marque a caixa de seleção para confirmar que deseja remover este usuário. Em seguida, clique em **Remover usuário da organização**. Isso removerá todas as funções que este usuário possui nesta organização.

   ![](/pt-BR/assets/images/users-roles-access-remove-user-645c04635bf3a58ecc2327f54a7b65d2.png)
