您可以为联合访问组添加权限,以定义可对联合访问组中的全局授权和全局会话执行的操作,以及可以执行这些操作的管理员用户或组。
添加权限时,Horizon Console 会提示您选择一个角色以定义可执行的操作以及能够执行这些操作的用户或组。
选择的角色必须至少包含一个适用于联合访问组且特定于对象的特权。仅包含全局特权或特定于访问组的特权的角色无法应用于联合访问组。有关为联合访问组创建自定义角色的信息,请参阅如何在 Horizon Console 中管理联合访问组中的全局授权和全局会话。
前提条件
- 创建联合访问组。请参阅如何在 Horizon Console 中添加联合访问组。
- 熟悉各项权限。请参阅了解联合访问组的权限。
过程
- 登录到容器联合中任何连接服务器实例的 Horizon Console 用户界面。
- 选择 。
- 要创建包含特定联合访问组的权限,请执行以下步骤。
- 选择联合访问组选项卡。
- 选择联合访问组,然后单击添加权限。
- 单击添加,选择一个或多个搜索条件,然后单击查找来查找符合搜索条件的管理员用户或组。
- 选择要包含在权限中的管理员用户或组,然后单击确定。
您可以按 Ctrl 和 Shift 键来选择多个用户和组。
- 单击下一步选择一个角色,然后单击完成。
仅适用于联合访问组的角色可供选择。
- 要创建包含特定管理员用户或组的权限,请执行以下步骤。
- 在管理员和组选项卡上,选择所需的管理员或组,然后单击添加权限。
- 选择要应用于联合访问组的角色,单击下一步,选择相应联合访问组,然后单击完成。
如果角色同时适用于访问组和联合访问组,则除了选择联合访问组之外,还必须选择一个访问组。
- 要创建包含特定角色的权限,请执行以下步骤。
- 在角色权限选项卡上,选择所需的角色,然后单击添加权限。
- 单击添加,选择一个或多个搜索条件,然后单击查找来查找符合搜索条件的管理员用户或组。
- 选择要包含在权限中的管理员用户或组,然后单击确定。
您可以按 Ctrl 和 Shift 键来选择多个用户和组。
- 选择要应用于联合访问组的角色,然后单击完成。
如果角色同时适用于访问组和联合访问组,则除了选择联合访问组之外,还必须选择一个访问组。