Durante la instalación de Site Recovery Manager, se concede a los usuarios que tengan la función de administrador de vCenter Server esta misma función en Site Recovery Manager. Actualmente, solo los administradores de vCenter Server pueden iniciar sesión en Site Recovery Manager, a menos que estos concedan acceso de manera explícita a otros usuarios.

Para que otros usuarios puedan acceder a Site Recovery Manager, los administradores de vCenter Server deben concederles permisos en la interfaz de usuario de Site Recovery Manager. Las asignaciones de permisos para todo el sitio se asignan sitio por sitio. Debe agregar los permisos correspondientes en ambos sitios.

Site Recovery Manager necesita permisos en objetos de vCenter Server y de Site Recovery Manager. Para configurar permisos en la instalación remota de vCenter Server, inicie otra instancia de vSphere Client o de vSphere Web Client. Puede cambiar los permisos de Site Recovery Manager desde la misma interfaz de usuario de Site Recovery Manager en ambos sitios después de conectar el sitio protegido y el de recuperación.

Site Recovery Manager amplía los permisos y las funciones de vCenter Server a través de permisos adicionales que permiten tener un control detallado de las operaciones y las tareas específicas de Site Recovery Manager. Para obtener información acerca de los permisos que incluye cada función de Site Recovery Manager, consulte Referencia a funciones de Site Recovery Manager.

Procedimiento

  1. En vSphere Client o vSphere Web Client, haga clic en Site Recovery > Abrir Site Recovery.
  2. En la pestaña de inicio de Site Recovery, seleccione un par de sitios y haga clic en Ver detalles.
  3. En el panel izquierdo, haga clic en Permisos, seleccione un sitio y haga clic en Agregar.
    1. En el menú desplegable Dominio, seleccione el dominio que contiene el usuario o el grupo.
    2. Introduzca el nombre del usuario o grupo específico, o bien busque un usuario o grupo en la lista Usuario/Grupo y selecciónelo.
      De forma predeterminada, vCenter Single Sign-On devuelve un máximo de 5.000 filas, distribuidas en dos mitades. Una mitad corresponde al usuario, mientras que la otra mitad corresponde a los grupos y los usuarios de la solución. Puede cambiar ese ajuste en la configuración avanzada de vCenter Server.
    3. Seleccione una función en el menú desplegable Función para asignar al usuario o el grupo de usuarios.
      El menú desplegable Función incluye todas las funciones que vCenter Server y sus complementos ponen a su disposición. Site Recovery Manager agrega varias funciones a vCenter Server.
      Opción Acción
      Permitir que un usuario o un grupo de usuarios efectúe todas las operaciones de configuración y administración de Site Recovery Manager. Asigne la función de Administrador de SRM.
      Permitir que un usuario o grupo de usuarios administre y modifique grupos de protección, y que configure la protección en máquinas virtuales. Asigne la función de Administrador de grupos de protección de SRM.
      Permitir que un usuario o un grupo de usuarios realice recuperaciones y recuperaciones de prueba. Asigne la función de Administrador de recuperación de SRM.
      Permitir que un usuario o un grupo de usuarios cree, modifique y pruebe planes de recuperación. Asigne la función de Administrador de planes de recuperación de SRM.
      Permitir que un usuario o un grupo de usuarios pruebe planes de recuperación. Asigne la función de Administrador de prueba de recuperación de SRM.
  4. Seleccione Propagar a elementos secundarios para aplicar la función seleccionada a todos los objetos secundarios de los objetos del inventario a los que puede afectar esta función.
    Por ejemplo, si una función contiene privilegios para modificar carpetas, al seleccionar esta opción se amplían los privilegios a todas las máquinas virtuales de una carpeta. Puede desactivar esta opción para crear una jerarquía de permisos más compleja. Por ejemplo, desactive esta opción para omitir los permisos que se propagaron desde la raíz de un nodo concreto del árbol jerárquico, pero sin omitir los permisos de los objetos secundarios de dicho nodo.
  5. Haga clic en Agregar para asignar la función y sus privilegios asociados al usuario o al grupo de usuarios.
  6. Repita desde Paso 3 hasta Paso 5 para asignar funciones y privilegios a los usuarios o a los grupos de usuarios del otro sitio de Site Recovery Manager.

Resultados

Ha asignado una función determinada de Site Recovery Manager a un usuario o grupo de usuarios. Este usuario o grupo de usuarios tiene privilegios para realizar las acciones que la función define en los objetos del sitio de Site Recovery Manager que ha configurado.

Ejemplo: Combinación de funciones de Site Recovery Manager

Puede asignar solo una función a un usuario o grupo de usuarios. Si un usuario que no es administrador de vCenter Server necesita los privilegios de más de una función de Site Recovery Manager, puede crear varios grupos de usuarios. Por ejemplo, un usuario podría necesitar los privilegios para administrar y ejecutar planes de recuperación.

  1. Cree dos grupos de usuarios.
  2. Asigne la función de SRM Recovery Plans Administrator (Administrador de planes de recuperación de SRM) a un grupo.
  3. Asigne la función de SRM Recovery Administrator (Administrador de recuperación de SRM) al otro grupo.
  4. Agregue el usuario a ambos grupos de usuarios.

Al ser miembro de grupos con las funciones de SRM Recovery Plans Administrator (Administrador de planes de recuperación de SRM) SRM Recovery Administrator (Administrador de recuperación de SRM), el usuario puede administrar los planes de recuperación y ejecutar recuperaciones.