A partir de NSX-T Data Center 3.1.1, puede administrar usuarios locales, incluidos los usuarios invitados, a través de la interfaz de usuario de NSX Manager. Puede activar o desactivar una cuenta de usuario o cambiar su nombre de usuario y asignaciones de funciones.

No puede desactivar el administrador ni cambiar sus asignaciones de funciones. Tampoco puede cambiar las asignaciones de funciones para la auditoría. El usuario administrador o cualquier usuario con la función Administrador de organización puede realizar las siguientes tareas:
  • Active o desactive cualquiera de las cuentas de usuario locales, excepto admin.
  • Cambie las asignaciones de funciones de usuario para los dos usuarios invitados.
  • Agregue una nueva función, clone una función existente, edite o elimine las funciones creadas por el usuario. Consulte Crear o administrar funciones personalizadas.
  • Restablezca las contraseñas de usuario. Además, todos los usuarios locales pueden restablecer sus propias contraseñas.
  • Cambie los nombres de usuario de cualquiera de las cuatro cuentas de usuario.

Los usuarios de auditoría e invitados tienen privilegios de lectura predeterminados en el entorno de NSX-T y no están activos de forma predeterminada. Antes de que puedan iniciar sesión en NSX Manager, primero debe activarlos.

No puede eliminar ni agregar ninguna cuenta de usuario local. Cualquier cambio en las cuentas de usuario local se auditará.

De forma predeterminada, las contraseñas de usuario caducan a los 90 días. Puede cambiar o desactivar la caducidad de las contraseñas de cada usuario.

Cuando un usuario inicia sesión en NSX Manager, si la contraseña caduca en un plazo de 30 días, la interfaz de usuario de NSX Manager mostrará una notificación de caducidad de contraseña. Si establece la caducidad de la contraseña en 30 días o menos, la notificación siempre estará presente. La notificación incluye un vínculo Cambiar contraseña. Haga clic en el vínculo para cambiar la contraseña del usuario.

Requisitos previos

Familiarícese con los requisitos de nivel de complejidad de las contraseñas de NSX Manager y NSX Edge. Consulte las secciones "Instalación de NSX Manager" e "Instalación de NSX Edge" en la Guía de instalación de NSX-T Data Center.

Procedimiento

  1. En un navegador, acceda a https://<dirección-ip-de-nsx-manager> e inicie sesión en NSX Manager como administrador.
  2. Seleccione Sistema > Administración de usuarios.
  3. Para activar un usuario, seleccione la pestaña Usuarios locales y busque el nombre de usuario.
    1. Haga clic en el menú Acciones.
    2. Seleccione Activar usuario.
    3. Introduzca una contraseña para el usuario.
    4. Haga clic en Guardar.
  4. Para cambiar o restablecer una contraseña de usuario, seleccione la pestaña Usuarios locales y busque el nombre de usuario.
    1. Haga clic en el menú Acciones.
    2. Seleccione Restablecer contraseña.
    3. Introduzca los detalles de la contraseña.
    4. Haga clic en Guardar.
  5. (Opcional) Para editar una asignación de función de usuario para usuarios invitados, seleccione la pestaña Asignación de función de usuario y localice el nombre de usuario.
    1. Haga clic en el menú Acciones.
    2. Seleccione Editar.
    3. Seleccione el la función o funciones de la lista desplegable. Si desea crear una nueva función, consulte Crear o administrar funciones personalizadas.
    4. Haga clic en Guardar.
  6. (Opcional) Para cambiar un nombre de usuario, seleccione la pestaña Usuarios locales y busque el nombre de usuario.
    1. Haga clic en el menú Acciones.
    2. Seleccione Editar.
    3. Cambie el nombre de usuario.
    4. Haga clic en Guardar y en Continuar.
  7. Para desactivar un usuario, seleccione Usuarios locales y busque el nombre de usuario.
    1. Haga clic en el menú Acciones.
    2. Seleccione Desactivar usuario.
    3. Haga clic en Desactivar.
  8. Para obtener la información de caducidad de la contraseña, en la pestaña Usuarios locales, expanda la fila del usuario que desea ver.
  9. (Opcional) Para cambiar la configuración de caducidad de la contraseña, inicie sesión en la CLI del dispositivo como usuario admin.
    1. Para establecer el tiempo de caducidad de la contraseña en días, ejecute el comando set user <username> password-expiration <number of days>.
      nsx> set user admin password-expiration 120
      nsx>
      
    2. Para desactivar la caducidad de la contraseña, ejecute clear user <username> password-expiration
      nsx> clear user admin password-expiration
      nsx>