Pendant l'installation, des droits d'administrateur Site Recovery Manager sont attribués au rôle d'administrateur de vCenter Server. À ce stade, seuls les administrateurs de vCenter Server peuvent se connecter à Site Recovery Manager, sauf s'ils octroient explicitement un droit d'accès à d'autres utilisateurs.
Afin d'autoriser les autres utilisateurs à accéder à Site Recovery Manager, les administrateurs vCenter Server doivent leur accorder les autorisations sur l'interface Site Recovery Manager. Les attributions d'autorisation s'appliquent par site. Vous devez ajouter les autorisations correspondantes sur les deux sites.
Site Recovery Manager exige des autorisations sur les objets vCenter Server ainsi que sur les objets Site Recovery Manager. Pour configurer des autorisations sur l'installation à distance de vCenter Server, démarrez une autre instance de vSphere Client. Après avoir connecté le site protégé et le site de récupération, vous pouvez modifier les autorisations Site Recovery Manager dans la même interface sur les deux sites.
Site Recovery Manager augmente les rôles et autorisations de vCenter Server avec des autorisations supplémentaires qui permettent un contrôle détaillé des tâches et opérations propres à Site Recovery Manager. Pour plus d'informations sur les autorisations de chaque rôle Site Recovery Manager, consultez Référence de rôles Site Recovery Manager.
Procédure
- Cliquez sur Sites dans l'interface de Site Recovery Manager, puis sélectionnez le site auquel attribuer les autorisations.
- Cliquer sur l'onglet Autorisations.
- Cliquez avec le bouton droit de la souris à n'importe quel endroit du panneau pour le site local ou le site distant et sélectionnez Ajouter autorisation.
- Cliquez sur Ajouter.
- Identifier un utilisateur ou un groupe pour le rôle.
- Dans le menu déroulant Domaine, sélectionnez le domaine qui contient l'utilisateur ou le groupe.
- Entrez un nom d'utilisateur ou de groupe d'utilisateurs dans la zone de texte Rechercher ou sélectionnez un nom dans la liste Nom.
- Cliquez sur Ajouter et cliquez sur OK.
- Dans le menu déroulant Rôle assigné, sélectionnez un rôle à attribuer à l'utilisateur ou au groupe d'utilisateurs que vous avez sélectionné.
Le menu déroulant
Rôle assigné inclut l'ensemble des rôles rendus disponibles par
vCenter Server et ses plug-ins.
Site Recovery Manager ajoute plusieurs rôles à
vCenter Server.
| Option |
Action |
| Autoriser un utilisateur ou un groupe d'utilisateurs à effectuer toutes les opérations de configuration et d'administration de Site Recovery Manager. |
Attribuer le rôle Administrateur Site Recovery Manager. |
| Autoriser un utilisateur ou un groupe d'utilisateurs à gérer et modifier des groupes de protection et à configurer la protection sur des machines virtuelles. |
Attribuer le rôle Administrateur de groupes de protection Site Recovery Manager. |
| Autoriser un utilisateur ou un groupe d'utilisateurs à effectuer des récupérations et à tester des récupérations. |
Attribuer le rôle Administrateur de récupération Site Recovery Manager. |
| Autoriser un utilisateur ou un groupe d'utilisateurs à créer, modifier et tester des plans de récupération. |
Attribuer le rôle Administrateur de plans de récupération Site Recovery Manager. |
| Autoriser un utilisateur ou un groupe d'utilisateurs à tester des plans de récupération. |
Attribuer le rôle Administrateur de tests de récupération Site Recovery Manager. |
Lorsque vous sélectionnez un rôle, une liste hiérarchique affiche les privilèges de ce rôle. Cliquez sur un privilège de la liste hiérarchique pour voir sa description. Vous ne pouvez pas modifier la liste des privilèges de ce rôle.
- Sélectionnez Propager vers les objets enfants pour appliquer le rôle sélectionné à tous les objets enfants des objets d'inventaire susceptibles d'être affectés par ce rôle.
Par exemple, si un rôle contient des privilèges pour modifier des dossiers, la sélection de cette option permet d'étendre les privilèges à toutes les machines virtuelles d'un dossier. Vous pouvez désactiver cette option pour créer une hiérarchie d'autorisations plus complexe. Par exemple, désactivez cette option pour remplacer les autorisations propagées à partir de la racine d'un certain nœud dans l'arborescence de la hiérarchie, mais sans remplacer les autorisations des objets enfants de ce nœud.
- Cliquez sur OK pour attribuer le rôle et ses privilèges associés à l'utilisateur ou au groupe d'utilisateurs.
- Répétez les étapes Étape 1 à Étape 8 pour attribuer des rôles et des privilèges aux utilisateurs ou groupes d'utilisateurs sur l'autre site Site Recovery Manager.
Résultats
Vous avez attribué un rôle
Site Recovery Manager donné à un utilisateur ou à un groupe d'utilisateurs. Cet utilisateur ou ce groupe d'utilisateurs dispose de privilèges pour effectuer les actions définies par le rôle sur les objets du site
Site Recovery Manager que vous avez configuré.
Exemple : Combinaison de rôles Site Recovery Manager
Vous ne pouvez attribuer qu'un seul rôle à un utilisateur ou à un groupe d'utilisateurs. Si un utilisateur, qui n'est pas administrateur de vCenter Server, doit disposer des privilèges de plusieurs rôles Site Recovery Manager, vous pouvez créer plusieurs groupes d'utilisateurs. Par exemple, un utilisateur peut avoir besoin des privilèges permettant de gérer et d'exécuter des plans de récupération.
- Créez deux groupes d'utilisateurs.
- Attribuez le rôle Administrateur de plans de récupération Site Recovery Manager à un groupe.
- Attribuez le rôle Administrateur de récupération Site Recovery Manager à l'autre groupe.
- Ajoutez l'utilisateur aux deux groupes d'utilisateurs.
En étant membre des groupes qui disposent tous les deux des rôles Administrateur de plans de récupération Site Recovery Manager et Administrateur de récupération Site Recovery Manager, l'utilisateur peut gérer des plans de récupération et exécuter des récupérations.