SD-WAN Orchestrator 包含具有不同特权集的用户角色。作为操作员超级用户,您可以将预定义的角色分配给用户。作为合作伙伴超级用户,您可以将预定义的角色分配给其他合作伙伴用户和您的企业用户。作为企业超级用户,您可以将预定义的角色分配给其他企业用户。通过进行角色自定义,您可以为用户角色自定义现有的特权集。自定义内容将应用于企业中的所有可用用户。
要允许或禁止合作伙伴超级用户自定义其他合作伙伴用户以及合作伙伴企业用户的角色特权,请参阅配置合作伙伴信息。
要允许或禁止企业超级用户自定义其他企业用户的角色特权,请参阅配置客户。
角色自定义应用于用户角色,如下所示:
- 在企业级别进行的自定义将覆盖在合作伙伴或操作员级别进行的自定义。
- 在合作伙伴级别进行的自定义将覆盖在操作员级别进行的自定义。
- 只有在合作伙伴级别或企业级别未进行任何自定义时,才会将操作员进行的自定义全局应用于 SD-WAN Orchestrator 中的所有用户。
- 只有在企业级别未进行任何自定义时,才会将合作伙伴进行的自定义应用于合作伙伴门户中的所有用户。
仅操作员超级用户可以为合作伙伴超级用户启用“角色自定义 (Role Customization)”。如果您无法使用角色自定义 (Role Customization) 选项,请与您的操作员联系。
仅操作员超级用户可以为企业超级用户启用角色自定义。如果您无法使用角色自定义 (Role Customization) 选项,请与您的操作员联系。
在操作员门户中,单击角色自定义 (Role Customization)。
在合作伙伴门户中,单击角色自定义 (Role Customization)。
在企业门户中,单击角色自定义 (Role Customization)。
您可以执行以下操作:
- 显示当前特权 (Show Current Privileges) - 显示当前用户角色特权。您可以查看所有用户角色的特权,并使用 CSV 格式下载这些特权。
- 新建软件包 (New Package) - 允许使用自定义的角色特权创建新的包。请参阅#GUID-6B41B847-E2DC-4C6E-BB57-D5B91393E34D。
- 重置为系统默认值 (Reset to System Default) - 允许将当前角色特权重置为默认设置。仅应用于操作员门户中的用户角色的自定义特权重置为默认设置。如果您的合作伙伴或客户已在合作伙伴或企业门户中自定义其用户角色特权,这些设置将保持不变。仅应用于合作伙伴门户中的用户角色的自定义特权重置为默认设置。如果您的客户已在企业门户中自定义其用户角色特权,这些设置将保持不变。仅应用于企业门户中的用户角色的自定义特权重置为默认设置。
单击操作 (Actions) 以执行以下活动:
- 上载包 (Upload Package) - 用于上载自定义的包。请参阅#GUID-B3EBD896-8704-436B-A0C5-73BD2746886C。
- 克隆包 (Clone Package) - 允许创建选定包的副本。
- 修改包 (Modify Package) - 允许在选定的包中编辑自定义设置。您也可以单击包链接以编辑这些设置。
- 删除包 (Delete Package) - 移除选定的包。如果已在使用一个包,则无法将其删除。
- 应用包 (Apply Package) - 将选定包中提供的自定义内容应用于现有的用户角色。该选项仅在当前级别修改角色特权。如果同一角色在操作员级别或更低级别具有自定义内容,则优先使用更低的级别。如果同一角色在合作伙伴级别或更低级别具有自定义内容,则优先使用更低的级别。如果同一角色在企业级别或更低级别具有自定义内容,则优先使用更低的级别。
您也可以单击包名称前面的下载图标,以将包作为 JSON 文件进行下载。
注: 角色自定义包依赖于版本,在使用较低软件版本的 Orchestrator 上创建的包将与使用较高版本的 Orchestrator 不兼容。例如,如果将 Orchestrator 升级到 4.x 版本,在运行 3.4.x 版本的 Orchestrator 上创建的角色自定义包将无法正常工作。此外,在将 Orchestrator 升级到 4.x.x 版本后,在运行 3.4.x 版本的 Orchestrator 上创建的角色自定义包也无法正常工作。在这些情况下,用户必须检查并重新创建适用于较新版本的角色自定义包,以确保正确实施所有角色。