Puede usar Orchestrator para establecer un límite de los usuarios que pueden ver e interactuar con los flujos de trabajo. Lo ideal es que solo los administradores interactúen con los flujos de trabajo de vRealize Orchestrator. Los administradores delegados y los usuarios finales deben interactuar con los flujos de trabajo utilizando vSphere Web Client o vRealize Automation.

El complemento Horizon vRealize Orchestrator instala varios flujos de trabajo que se organizan dentro de directorios de la interfaz de usuario de vRealize Orchestrator. Las carpetas Acceso de API y Lógica empresarial no se deben modificar ya que sus contenidos forman los bloques de creación de otros flujos de trabajo ejecutables. Para que no se realicen personalizaciones sin autorización en los flujos de trabajo, como práctica recomendada, elimine en algunas carpetas los permisos de edición de todos los usuarios, excepto del administrador.

Importante:

La configuración de permisos recomendada que aparece en este tema es obligatoria solo si desea ocultar la carpeta Módulos principales y los elementos de configuración que se encuentran dentro de la carpeta View a los usuarios finales y a los administradores delegados.

En la vista Flujos de trabajo, puede establecer los siguientes derechos de acceso:

  • En la carpeta raíz del panel de la izquierda, establezca los derechos de acceso para que los administradores delegados solo tengan permisos de vista y de ejecución.

  • En las carpetas Configuración y Módulos principales, establezca los derechos de acceso para que los administradores delegados no tengan ningún permiso y, por lo tanto, no puedan ver las carpetas. Esta restricción sobrescribirá los permisos que se establecieron en la carpeta raíz.

  • En la carpeta Lógica empresarial de la carpeta Módulos principales, establezca los derechos de acceso para que los administradores delegados solo tengan permisos de vista.

  • En la carpeta Acceso de API de la carpeta Módulos principales, establezca los derechos de acceso para que los administradores delegados solo tengan permisos de vista.

  • En la carpeta vSphereWebClient, establezca los derechos de acceso para que los administradores delegados solo tengan permisos de vista.

Si no está familiarizado con el procedimiento para establecer los derechos de acceso, consulte "Configurar los permisos que tienen los usuarios en un flujo de trabajo" de la documentación de vRealize Orchestrator, disponible en la página de documentación de vRealize Orchestrator de VMware: https://www.vmware.com/support/pubs/orchestrator_pubs.html.

En la vista Configuraciones, puede establecer los siguientes derechos de acceso:

  • En la carpeta View, establezca los derechos de acceso para que los administradores delegados no tenga ningún permiso.

  • En todos los elementos de configuración que se encuentran dentro de la carpeta View, establezca los derechos de acceso para que los administradores delegados solo tengan permisos de vista.

Si no está familiarizado con el procedimiento para establecer los derechos de acceso, consulte "Crear un elemento de configuración" de la documentación de vRealize Orchestrator, disponible en la página de documentación de vRealize Orchestrator de VMware: https://www.vmware.com/support/pubs/orchestrator_pubs.html.