可以使用全局权限向用户或组授予对您的部署中所有清单层次结构中的所有对象的特权。

重要说明: 使用全局权限时要小心谨慎。确认您确实希望分配对所有清单层次结构中所有对象的权限。

前提条件

您必须对所有清单层次结构的根对象具有权限.修改权限特权,才能执行此任务。

过程

  1. 使用 vSphere Client 登录 vCenter Server
  2. 选择系统管理,然后在“访问控制”区域中单击全局权限
  3. 权限提供程序下拉菜单中选择域。
  4. (可选) 如果为联合身份验证配置了外部身份提供程序,则可以在下拉菜单中选择该身份提供程序的域。
  5. 单击添加
  6. 选择将拥有选定角色所定义的特权的用户或组。
    1. 下拉菜单中,选择用户或组所在域。
    2. 在“搜索”框中输入名称。
      系统将搜索用户名和组名称。
    3. 选择用户或组。
  7. 角色下拉菜单中选择角色。
  8. 通过选中传播到子对象复选框,决定是否传播权限。
    如果分配了全局权限但未选中 传播到子对象,则与此权限关联的用户或组无法访问层次结构中的对象。这些用户和组仅拥有某些功能的访问权限,如创建角色。
  9. 单击确定