La asignación de funciones a grupos es más eficiente que la asignación de los mismos permisos a cada usuario por separado. Como usuario Propietario de la organización, crea grupos y determina los miembros que componen los grupos, así como las funciones que tienen asignadas.

También puede editar grupos después de crearlos o agregarlos. A medida que la organización se expande y cambia, agrega o elimina miembros de los grupos.

Existen dos tipos de grupos disponibles en VMware Cloud services: grupos personalizados y grupos empresariales. Los grupos personalizados se pueden compartir con otras organizaciones. Los grupos empresariales se pueden anidar en grupos personalizados.
Grupos personalizados
Para crear grupos personalizados, introduzca un nombre y una descripción, agregue miembros y, a continuación, asigne funciones para la organización y sus recursos. Por ejemplo, puede crear un grupo personalizado y asignarle una función de soporte y una función de Miembro de la organización en su organización, así como acceso de solo lectura a servicios específicos de la organización. Los grupos personalizados también pueden incluir grupos empresariales.
En un grupo personalizado, puede editar el nombre y la descripción, agregar o eliminar miembros, y cambiar la asignación de funciones del grupo.
Grupos compartidos
Al crear un grupo personalizado, puede decidir si desea que se comparta o no. Como Propietario de la organización, puede asociar el grupo compartido con otras organizaciones, lo que permite que a los miembros del grupo compartido se les asignen funciones en las organizaciones asociadas y obtengan acceso a los servicios sin la invitación de los usuarios con la función Propietario de la organización.
Las funciones de servicio asignadas a los grupos compartidos son específicas de cada organización. Los usuarios con la función Propietario de la organización de las organizaciones asociadas importan el grupo compartido y asignan funciones al grupo dentro de sus propias organizaciones. Para importar un grupo compartido, los usuarios con la función Propietario de la organización deben conocer el nombre o el identificador del grupo.
Solo el Propietario de la organización de la organización de origen (la organización en la que se creó el grupo compartido) puede modificar los miembros del grupo o eliminarlo. La eliminación de un grupo compartido de una organización asociada no lo elimina y se puede volver a agregar más tarde. Descubra cómo administrar grupos compartidos.
Grupos empresariales
Los grupos empresariales son grupos sincronizados a partir del dominio corporativo. Tras federar el dominio corporativo con VMware Cloud services, los grupos empresariales estarán disponibles para su uso en la organización. Consulte cómo asignar funciones a grupos empresariales.
En un grupo empresarial, solo puede cambiar la asignación de funciones de este. No puede agregar miembros a los grupos empresariales en VMware Cloud services ni eliminarlos de ellos, pero puede asignarles funciones para la organización y sus recursos, y agregarlos a grupos personalizados.
Grupos anidados
La adición de un grupo a otro grupo se denomina anidamiento. Esto es lo que debe saber acerca de los grupos anidados:
  • Puede anidar un grupo empresarial en un grupo personalizado.
  • Los grupos anidados pueden contener una combinación de funciones: funciones asignadas directamente al grupo empresarial y funciones asignadas a través del grupo personalizado.
  • Puede editar las funciones de un grupo empresarial anidado o agregar funciones adicionales, pero no puede eliminar las funciones heredadas del grupo personalizado.
  • No puede anidar un grupo personalizado en otro grupo personalizado.

Como Propietario de la organización, también puede editar grupos después de crearlos o agregarlos. En un grupo personalizado, puede editar el nombre y la descripción, agregar o eliminar miembros, y cambiar la asignación de funciones del grupo. En un grupo empresarial, solo puede cambiar la asignación de funciones de este.

Como Propietario de la organización, puede crear y administrar grupos. Asimismo, a medida que la organización se expande y cambia, podrá agregar miembros a los grupos y eliminarlos de estos.
Nota: Cuando se realizan cambios en los grupos, es posible que los cambios tarden hasta 30 minutos en aplicarse en la organización.