作为 vRealize Automation 组织所有者或服务管理员,您可以使用组织和服务系统角色管理用户访问。但是,您还希望为所选用户创建自定义角色,并执行任务或查看其系统角色之外的内容。
此方案假设您了解服务用户和查看者,以及用例 2 中定义的项目成员和查看者角色。您会发现,他们比用例 1 中使用的服务和项目管理员角色更受限。现在,您已经标识了某些本地用例,希望某些用户对某些功能具有完全管理权限和查看他人的权限,但是您不希望他们查看另一组功能。您可以使用自定义角色来定义这些权限。
此用例基于三个可能的本地用例。此过程说明了如何为以下自定义角色创建权限。
- 受限基础架构管理员。您希望某些服务用户(而非服务管理员)具有更广泛的基础架构权限。作为管理员,您希望他们能够帮助设置云区域、映像和特定实例。您还希望他们能够载入和管理已发现的资源。请注意,他们不能添加云帐户或集成,只能为这些端点定义基础架构。
- 可扩展性开发人员。您希望某些服务用户拥有完整权限,以便在为项目团队和其他项目开发云模板的过程中使用可扩展性操作和订阅。他们还将为多个项目开发自定义资源类型和自定义操作。
- XaaS 开发人员。您希望某些服务用户具有完全权限,以便为多个项目开发自定义资源类型和自定义操作。
- 部署故障排除人员。您希望您的项目管理员具有对失败的部署进行故障排除和执行根本原因分析的权限。您可以为他们提供对非破坏性或较低成本的类别(如映像和特定实例映射)的管理权限。您还希望项目管理员有权设置批准和实施后策略,这是失败部署故障排除角色的一部分权限。
前提条件
- 查看 vRealize Autmoation Cloud 用户角色有哪些中的 Cloud Assembly 和 Service Broker 服务角色和项目角色表。您必须了解每个服务用户角色可在这些服务中查看的内容和执行的操作。
- 查看自定义角色说明,了解有关如何细化用户权限的更多信息。
- 查看第一个用例,以便了解组织角色和服务管理员角色。请参见用户角色用例 1:设置 vRealize Automation 用户角色以支持小型应用开发团队。
- 查看第二个用例,帮助您了解服务用户和项目成员角色。请参见用户角色用例 2:设置 vRealize Automation 用户角色以支持更大型的开发团队和目录。
- 熟悉 Service Broker。请参见将内容添加到目录。
过程
结果
在此用例中,您可以配置具有各种角色的不同用户,包括扩展其服务和项目角色的自定义角色。
下一步做什么
创建满足您的本地用例要求的自定义角色。