Os privilégios de administrador de infraestrutura confiável configuram e gerenciam uma implantação do vSphere Trust Authority.

Esses privilégios determinam quem pode realizar tarefas de configuração e gerenciamento para uma implantação do vSphere Trust Authority. Consulte Pré-requisitos e privilégios necessários para vSphere Trust Authority para obter mais informações sobre as funções de Autoridade de Confiança e o grupo TrustedAdmins.

Tabela 1. Privilégios de administrador de infraestrutura confiável
Nome do privilégio Descrição Obrigatório em
Administrador de infraestrutura confiável . Configurar a confiança do servidor de chaves

Permite gerenciar os provedores de chave do serviço do provedor de chave.

Raiz vCenter Server

Administrador de infraestrutura confiável . Configurar certificados TPM de host de autoridade de confiança

Permite a criação e a modificação das configurações do serviço de atestado.

Raiz vCenter Server

Administrador de infraestrutura confiável . Configurar metadados do host do Trust Authority

Permite a edição das imagens de base a serem atestadas pelo Serviço de Atestado.

Raiz vCenter Server

Administrador de infraestrutura confiável . Configurar o SSO de atestado

Permite editar quais hosts podem ser confiáveis pelos Hosts de Autoridade de Confiança.

Raiz vCenter Server

Administrador de infraestrutura confiável . Configurar política de conversão de token

Permite configurar a política de conversão de token.

Raiz vCenter Server

Administrador de infraestrutura confiável . Listar hosts de infraestrutura confiável

Permite a leitura de informações sobre os hosts confiáveis e os hosts da autoridade de confiança.

Raiz vCenter Server

Administrador de infraestrutura confiável . Listar informações sobre o STS Permite exportar os detalhes do Host Confiável, para que eles possam ser importados para o Trust Authority Cluster.

Raiz vCenter Server

Administrador de infraestrutura confiável . Gerenciar hosts de infraestrutura confiável Permite editar as informações sobre os Hosts Confiáveis e os Hosts de Autoridade de Confiança.

Raiz vCenter Server

Administrador de infraestrutura confiável . Leia a confiança do servidor de chaves Permite a leitura dos provedores de chave do serviço do provedor de chave.

Raiz vCenter Server

Administrador de infraestrutura confiável . Leia o SSO de atestado Permite a leitura de quais hosts podem ser confiáveis pelos Hosts de Autoridade de Confiança.

Raiz vCenter Server

Administrador de infraestrutura confiável . Recuperar certificados de host de autoridade de confiança do TPM Permite a leitura das configurações do Serviço de Atestado.

Raiz vCenter Server

Administrador de infraestrutura confiável . Recuperar metadados do host de autoridade de confiança Permite a leitura de quais imagens base podem ser atestadas pelo Serviço de Atestado.

Raiz vCenter Server