Pour vous assurer que les utilisateurs peuvent exécuter des actions dans VMware Aria Operations, vous devez configurer l'accès des utilisateurs aux actions.

Les autorisations de rôle permettent de déterminer les utilisateurs autorisés à exécuter certaines actions. Vous pouvez créer plusieurs rôles. Chaque rôle peut accorder des autorisations aux utilisateurs pour exécuter différents sous-ensembles d'actions. Les utilisateurs détenant le rôle d'administrateur ou de super utilisateur par défaut ont déjà les autorisations requises pour exécuter des actions.

Vous pouvez créer des groupes d'utilisateurs pour ajouter des rôles spécifiques d’une action à un groupe plutôt que de configurer des privilèges utilisateurs individuels.

Procédure

  1. Dans le menu de gauche, cliquez sur Administration, puis sur la vignette Contrôle d'accès.
  2. Pour créer un rôle :
    1. Cliquez sur l'onglet Rôles.
    2. Cliquez sur l'icône Ajouter et entrez un nom et une description pour le rôle.
  3. Pour appliquer des autorisations à ce rôle, sélectionnez-le, puis dans le volet Autorisations, cliquez sur l'icône Modifier.
    1. Développez Environnement, puis Action.
    2. Sélectionnez une ou plusieurs actions, puis cliquez sur Mettre à jour.
  4. Pour créer un groupe d'utilisateurs :
    1. Cliquez sur l'onglet Groupes d'utilisateurs, puis sur l'icône Ajouter.
    2. Saisissez un nom pour le groupe, ainsi qu’une description, puis cliquez sur Suivant.
    3. Affectez des utilisateurs au groupe, puis cliquez sur l'onglet Objets.
    4. Sélectionnez un rôle qui a été créé avec les autorisations permettant d'exécuter des actions, puis cochez la case Affectez ce rôle à l'utilisateur.
    5. Configurez les privilèges de l'objet en sélectionnant chacune des instances d'adaptateur auxquelles le groupe a besoin d'accéder pour exécuter des actions.
    6. Cliquez sur Terminer.

Que faire ensuite

Testez les utilisateurs que vous avez affectés au groupe. Déconnectez-vous, puis reconnectez-vous en tant que l'un des utilisateurs. Vérifiez que cet utilisateur peut exécuter les actions prévues sur l'adaptateur sélectionné.