Si tiene una conexión válida a un servidor LDAP o ha habilitado la organización de VMware Cloud Director para que utilice un proveedor de identidad SAML, puede importar un grupo LDAP o un grupo SAML. También se puede editar o eliminar un grupo importado.

Importar un grupo mediante el VMware Cloud Director Tenant Portal

Para agregar un grupo de usuarios de VMware Cloud Director, puede importar un grupo LDAP, SAML u OIDC.

Puede importar un grupo LDAP, SAML u OIDC, introducir los nombres de los grupos y asignar una función.

Requisitos previos

Procedimiento

  1. En el panel de navegación principal de la izquierda, seleccione Administración.
  2. En el panel secundario de la izquierda, en Control de acceso, seleccione Grupos.
    Aparece la lista de grupos de usuarios.
  3. Haga clic en Importar grupo.
  4. Seleccione el origen desde el que desea importar el grupo de usuarios.
    Solo puede ver el servidor LDAP, SAML u OIDC de origen que configuró como proveedor de identidad.
    Origen Acción
    LDAP

    Importe un grupo de usuarios de un servidor LDAP.

    1. Introduzca un nombre completo o parcial en el cuadro de texto y haga clic en Buscar.
    2. Seleccione los grupos de usuarios que desea importar y haga clic en Agregar.
    SAML
    1. Escriba los nombres de los grupos que desea importar en el formato de identificador de nombre admitido por el proveedor de identidad SAML.

      Utilice una línea nueva para cada nombre de grupo.

    2. En el menú desplegable de Asignar función, seleccione una función para los usuarios de los grupos importados.
    OIDC
    1. Introduzca los nombres de los grupos que desea importar en el formato de identificador de nombre admitido por el proveedor de identidad de OIDC.

      Utilice una línea nueva para cada nombre de grupo.

    2. En el menú desplegable de Asignar función, seleccione una función para los usuarios de los grupos importados.
  5. Seleccione la función que desea asignar al grupo de usuarios que va a importar.
  6. Haga clic en Guardar.

Qué hacer a continuación

Si habilitó la configuración de cuotas para el grupo y VMware Cloud Director le redirige a la página Cuotas, consulte Administrar las cuotas de recursos de un grupo mediante el VMware Cloud Director Tenant Portal.

Eliminar un grupo mediante el VMware Cloud Director Tenant Portal

Puede eliminar un grupo de la organización de VMware Cloud Director si elimina su grupo LDAP.

Cuando se elimina un grupo LDAP, los usuarios que tienen una cuenta VMware Cloud Director basada solo en su pertenencia al grupo se deshabilitan y no pueden iniciar sesión.

Requisitos previos

Compruebe que ha iniciado sesión como administrador de organización o en una función con un conjunto de derechos equivalente.

Procedimiento

  1. En el panel de navegación principal de la izquierda, seleccione Administración.
  2. En el panel secundario de la izquierda, en Control de acceso, seleccione Grupos.
    Aparece la lista de grupos de usuarios.
  3. Haga clic en el botón de radio junto al nombre del grupo que desea eliminar y haga clic en Eliminar.
  4. Para confirmar que desea eliminar el grupo, haga clic en Aceptar.

Editar un grupo mediante el VMware Cloud Director Tenant Portal

Puede editar un grupo desde el VMware Cloud Director Tenant Portal.

Requisitos previos

Compruebe que ha iniciado sesión como administrador de organización o en una función con un conjunto de derechos equivalente.

Procedimiento

  1. En el panel de navegación principal de la izquierda, seleccione Administración.
  2. En el panel secundario de la izquierda, en Control de acceso, seleccione Grupos.
    Aparece la lista de grupos de usuarios.
  3. Haga clic en el botón de radio junto al nombre del grupo que desea eliminar y, luego, haga clic en Editar.
  4. Edite el grupo según sea necesario.
    1. Cambie la descripción.
    2. Cambie la función de los miembros del grupo según sea necesario.
  5. Haga clic en Guardar.

Administrar las cuotas de recursos de un grupo mediante el VMware Cloud Director Tenant Portal

Al establecer la cuota directamente en un grupo de VMware Cloud Director, puede administrar el límite general de uso de recursos de cada usuario del grupo. Puede agregar, editar y eliminar cuotas de un grupo para máquinas virtuales, clústeres de Tanzu Kubernetes, CPU, memoria o almacenamiento. Las cuotas de un grupo se aplican a cada miembro del grupo.

Los usuarios heredan las cuotas del grupo al que pertenecen. Si un usuario hereda la cuota de un recurso de su grupo y tiene una cuota de nivel de usuario explícita definida para ese recurso, la cuota de nivel de usuario tiene prioridad sobre la cuota de nivel de grupo.

Para obtener más información sobre la importación de grupos, consulte Importar un grupo mediante el VMware Cloud Director Tenant Portal.

Requisitos previos

Compruebe que tiene los derechos necesarios para agregar, editar y eliminar cuotas de recursos. De forma predeterminada, los administradores de organización pueden cambiar las cuotas de los grupos.

Procedimiento

  1. En el panel de navegación principal de la izquierda, seleccione Administración.
  2. En el panel izquierdo, debajo de Control de acceso, haga clic en Grupos.
  3. Seleccione el nombre de un grupo y elija la pestaña Cuotas.
    De forma predeterminada, los grupos no tienen ninguna cuota. Todos los usuarios que pertenecen a un grupo heredan las cuotas del grupo. Si el usuario pertenece a un grupo que tiene una cuota de recursos, la cuota aparece en la lista de cuotas del usuario como no editable.
  4. Haga clic en Editar.
  5. Modifique la cuota del grupo seleccionado.
    Puede agregar, editar o eliminar cuotas para la cantidad de clústeres de Tanzu Kubernetes, todas las máquinas virtuales administradas por el grupo o solo las que están en ejecución, la CPU usada, la memoria y el almacenamiento. Seleccione Ilimitado si desea que el grupo de usuarios tenga recursos ilimitados del tipo seleccionado.
  6. Haga clic en Guardar.