Los privilegios de administrador de infraestructura de confianza configuran y administran una implementación de vSphere Trust Authority.

Estos privilegios determinan quién puede realizar tareas de configuración y administración para una implementación de vSphere Trust Authority. Consulte Requisitos previos y privilegios necesarios para vSphere Trust Authority para obtener más información sobre las funciones de Trust Authority y el grupo de TrustedAdmins.

Tabla 1. Privilegios de administrador de infraestructura de confianza
Nombre del privilegio Descripción Necesario para
Administrador de infraestructura de confianza.Configurar confianza de servidor de claves

Permite administrar los proveedores de claves del servicio de proveedor de claves.

vCenter Server raíz

Administrador de infraestructura de confianza.Configurar certificados TPM para el host de Trust Authority

Permite crear y modificar la configuración del servicio de atestación.

vCenter Server raíz

Administrador de infraestructura de confianza.Configurar metadatos para el host de Trust Authority

Permite editar las imágenes base que se atestarán mediante el servicio de atestación.

vCenter Server raíz

Administrador de infraestructura de confianza.Configurar SSO de atestación

Permite editar los hosts que pueden ser de confianza para los hosts de Trust Authority.

vCenter Server raíz

Administrador de infraestructura de confianza.Configurar directiva de conversión de token

Permite configurar la directiva de conversión de tokens.

vCenter Server raíz

Administrador de infraestructura de confianza.Enumerar hosts de la infraestructura de confianza

Permite leer información sobre los hosts de confianza y los hosts de Trust Authority.

vCenter Server raíz

Administrador de infraestructura de confianza.Mostrar información sobre el STS Permite exportar los detalles del host de confianza para que se puedan importar en el clúster de Trust Authority.

vCenter Server raíz

Administrador de infraestructura de confianza.Administrar hosts de la infraestructura de confianza Permite editar la información sobre los hosts de confianza y los hosts de Trust Authority.

vCenter Server raíz

Administrador de infraestructura de confianza.Leer confianza de servidor de claves Permite leer los proveedores de claves del servicio de proveedor de claves.

vCenter Server raíz

Administrador de infraestructura de confianza.Leer SSO de atestación Permite leer los hosts de Trust Authority que pueden confiar en los hosts.

vCenter Server raíz

Administrador de infraestructura de confianza.Recuperar certificados de TPM para el host de Trust Authority Permite leer la configuración del servicio de atestación.

vCenter Server raíz

Administrador de infraestructura de confianza.Recuperar metadatos para el host de Trust Authority Permite leer las imágenes base que puede atestar el servicio de atestación.

vCenter Server raíz