Les autorisations globales sont appliquées à un objet racine global qui peut couvrir plusieurs solutions à la fois. Dans un SDDC sur site, les autorisations globales peuvent s'étendre à vCenter Server et à vRealize Orchestrator. Mais, pour n'importe quel SDDC vSphere, les autorisations globales s'appliquent à des objets globaux, tels que les balises et les bibliothèques de contenu.

Vous pouvez attribuer des autorisations globales à des utilisateurs ou des groupes et choisir le rôle de chaque utilisateur ou de chaque groupe. Le rôle détermine l'ensemble de privilèges attribués à l'utilisateur ou au groupe pour tous les objets de la hiérarchie. Vous pouvez attribuer un rôle prédéfini ou créer des rôles personnalisés. Reportez-vous à la section #GUID-18071E9A-EED1-4968-8D51-E0B4F526FDA3.

Il est important de faire la distinction entre les autorisations vCenter Server et les autorisations globales.
Autorisations vCenter Server
Appliquez une autorisation à un objet d'inventaire vCenter Server, tel qu'une machine virtuelle. Ce faisant, vous spécifiez qu'un utilisateur ou un groupe dispose d'un rôle (un ensemble de privilèges) sur l'objet.
Autorisations globales
Les autorisations globales accordent à un utilisateur ou à un groupe des privilèges permettant d'afficher ou de gérer tous les objets dans chaque hiérarchie d'inventaire de votre déploiement. Les autorisations globales s'appliquent également à des objets globaux, tels que les balises et les bibliothèques de contenu. Reportez-vous à la section Autorisations sur les objets de balise. Les autorisations globales ne s'appliquent pas aux objets tels que les hôtes SDDC et les banques de données que VMware gère pour vous.
Si vous attribuez une autorisation globale sans sélectionner l'option Propager, les utilisateurs ou les groupes associés à cette autorisation n'ont pas accès aux objets de la hiérarchie. Ils n'ont accès qu'à certaines fonctions globales telles que la création de rôles.
Important : Les autorisations globales doivent être utilisées avec précaution. Vérifiez que vous voulez vraiment attribuer des autorisations à tous les objets dans l'ensemble des hiérarchies d'inventaire.