Los permisos globales se aplican a un objeto raíz global que expande soluciones. En un SDDC local, los permisos globales pueden abarcar vCenter Server y vRealize Orchestrator. Sin embargo, para cualquier SDDC de vSphere, los permisos globales se aplican a los objetos globales, como las etiquetas y las bibliotecas de contenido.

Puede asignar permisos globales a usuarios o grupos, y decidir qué función asignar a cada usuario o grupo. La función determina el conjunto de privilegios que el usuario o el grupo tienen para todos los objetos de la jerarquía. Puede asignar una función predefinida o crear funciones personalizadas. Consulte #GUID-18071E9A-EED1-4968-8D51-E0B4F526FDA3.

Es importante distinguir entre los permisos de vCenter Server y los permisos globales.
Permisos de vCenter Server
Generalmente, se aplica un permiso a un objeto de inventario de vCenter Server, como una máquina virtual. Cuando se realiza esta acción, se especifica que el usuario o el grupo tenga una función (conjunto de privilegios) sobre el objeto.
Permisos globales
Los permisos globales otorgan al usuario o grupo privilegios para ver o administrar todos los objetos en cada una de las jerarquías de inventario de la implementación. Los permisos globales también se aplican a objetos globales, como etiquetas y bibliotecas de contenido. Consulte Permisos en objetos de etiqueta. Los permisos globales no se aplican a objetos como los hosts de SDDC y los almacenes de datos que VMware administra automáticamente.
Si asigna un permiso global y no selecciona Propagar, los usuarios o grupos asociados con este permiso no tendrán acceso a los objetos de la jerarquía. Solo podrán acceder a algunas funcionalidades globales, como la creación de funciones.
Importante: Utilice los permisos globales con atención. Compruebe si realmente desea asignar permisos para todos los objetos en todas las jerarquías del inventario.