Siga las instrucciones especificadas en esta documentación para agregar asignaciones de funciones de usuario para un proyecto desde la página Administración de usuarios.
La página Administración de usuarios solo está disponible para el administrador empresarial. Un administrador de proyecto no puede utilizar esta página aunque un administrador empresarial le otorgue permisos a la función Administrador de proyecto para realizar asignaciones de funciones de usuario en proyectos.
En el siguiente procedimiento, se explica cómo agregar asignaciones de funciones en proyectos para cuentas de usuario locales y cuentas de usuario LDAP. Los pasos para agregar asignaciones de funciones en las cuentas de usuario de vIDM y OpenID Connect son casi idénticas y, por lo tanto, no se incluyen en este procedimiento.
Requisitos previos
Se crearon cuentas de usuario. Por ejemplo:
- Se agregaron cuentas de usuario locales al sistema y se activaron.
- NSX Manager está configurado para autenticar a los usuarios de cualquiera de estos proveedores de administración de identidades:
- VMware Identity Manager (vIDM)
- El servicio de directorio basado en LDAP, por ejemplo, Active Directory.
- OpenID Connect (a partir de NSX 4.1.2)
Procedimiento
- Desde su navegador, inicie sesión en NSX Manager en https://dirección-ip-de-nsx-manager.
- Vaya a .
Se mostrará la pestaña
Asignación de función de usuario.
- Para agregar asignaciones de funciones en proyectos para una cuenta de usuario local, siga estos pasos:
- Junto al nombre de la cuenta de usuario local, haga clic en el icono y, a continuación, haga clic en Editar.
- Haga clic en el vínculo de la columna Funciones.
Se abrirá el cuadro de diálogo
Establecer funciones/ámbito.
- Haga clic en Agregar función y seleccione una de estas funciones para asignarlas al usuario local:
- Administrador de proyecto
- Administrador de red
- Administrador de seguridad
- Operador de red
- Operador de seguridad
- En la columna Ámbito, haga clic en Establecer.
De forma opcional, un proyecto puede contener una o varias VPC de
NSX. Si asignó la función Administrador de proyectos al usuario, el ámbito se puede establecer en uno o varios proyectos. Si asignó cualquiera de las siguientes funciones al usuario, el ámbito se puede establecer en todos los proyectos y VPC, o bien en los proyectos y VPC seleccionados:
- Administrador de red
- Administrador de seguridad
- Operador de red
- Operador de seguridad
- Haga clic en Agregar y, a continuación, en Aplicar.
- Vuelva a hacer clic en Aplicar para cerrar el cuadro de diálogo Establecer funciones/ámbito.
- Haga clic en Guardar para guardar la asignaciones de funciones.
- Para agregar asignaciones de funciones en proyectos para una cuenta de usuario de LDAP, siga estos pasos:
- Asegúrese de que está en la pestaña Asignación de función de usuario.
- Haga clic en Agregar función para usuario de LDAP.
Por ejemplo:
Si configuró NSX Manager para autenticar a los usuarios de todos los proveedores de identidad admitidos (LDAP, vIDM, y OpenID Connect), el título del botón será como se muestra en la siguiente captura de pantalla.
- Seleccione un dominio en el menú desplegable.
- Introduzca los primeros caracteres del nombre de usuario o grupo.
El sistema muestra una lista de nombres de usuarios o grupos coincidentes. Seleccione un nombre de usuario o grupo de la lista.
- En la columna Funciones, haga clic en Establecer.
Se abrirá el cuadro de diálogo
Establecer funciones/ámbito.
- Haga clic en Agregar función y siga el mismo proceso, tal y como se explica en los pasos del 3(c) al 3(e), para asignar funciones al usuario de LDAP en el proyecto.
Resultados
Los usuarios del proyecto ahora pueden iniciar sesión en NSX Manager con sus credenciales. Observe que el menú desplegable Proyecto solo muestra los nombres de los proyectos a los que tiene acceso el usuario que inició la sesión.