Los permisos globales se aplican a un objeto raíz global que expande soluciones. En un SDDC local, los permisos globales pueden abarcar tanto vCenter Server como vRealize Orchestrator. Sin embargo, para vSphere SDDC, los permisos globales se aplican a objetos globales, como etiquetas y bibliotecas de contenido.

Puede asignar permisos globales a usuarios o grupos, y decidir qué función asignar a cada usuario o grupo. La función determina el conjunto de privilegios que el usuario o el grupo tienen para todos los objetos de la jerarquía. Puede asignar una función predefinida o crear funciones personalizadas. Consulte Usar funciones para asignar privilegios.

Es importante distinguir entre los permisos de vCenter Server y los permisos globales.
Permisos de vCenter Server
Generalmente, se aplica un permiso a un objeto de inventario de vCenter Server, como una máquina virtual. Cuando se realiza esta acción, se especifica que el usuario o grupo tenga una función (conjunto de privilegios), sobre el objeto.
Permisos globales
Los permisos globales conceden a un usuario o grupo privilegios para ver o administrar todos los objetos en cada una de las jerarquías de inventario de la implementación. Los permisos globales también se aplican a objetos globales, como etiquetas y bibliotecas de contenido. Consulte Permisos en objetos de etiqueta.
Si asigna un permiso global y no selecciona Propagar, los usuarios o grupos asociados con este permiso no tendrán acceso a los objetos de la jerarquía. Solo podrán acceder a algunas funcionalidades globales, como la creación de funciones.
Importante: Utilice los permisos globales con atención. Compruebe si realmente desea asignar permisos para todos los objetos en todas las jerarquías del inventario.