Pour définir la portée de l'administration déléguée, l'administrateur exécute le workflow Ajouter une configuration d'administrateur délégué. Par exemple, un administrateur délégué peut être limité à effectuer des opérations sur certains pools tandis qu'un autre administrateur délégué peut être limité à d'autres pools.
L'exécution du workflow Ajouter une configuration d'administrateur délégué est requise pour la configuration de vRealize Orchestrator Plug-in for Horizon. L'administrateur principal doit au moins être attribué aux pools. Ce workflow permet à l'administrateur d'avoir un contrôle strict sur les pools pouvant disposer d'une administration distribuée et ceux pouvant être utilisés.
Conditions préalables
- Vérifiez que vous disposez des informations d'identification de l'administrateur pour le serveur vRealize Orchestrator. Le compte doit être membre du groupe Admin de vRealize Orchestrator configuré pour s'authentifier via vCenter Single Sign-On.
- Vérifiez que vous avez attribué au groupe d'administrateurs délégués les droits d'accès permettant d'afficher et d'exécuter les workflows de vRealize Orchestrator Plug-in for Horizon. Reportez-vous à la section Attribuer des droits d'accès aux workflows du vRealize Orchestrator Plug-in for Horizon.
- Vérifiez qu'une connexion à l'espace a bien été établie en exécutant le workflow Ajouter un espace View à la configuration. Reportez-vous à la section Configurer la connexion à un espace dans VMware Horizon 8.
Procédure
- Ouvrez une session vRealize Orchestrator en tant qu'administrateur.
- Cliquez sur la vue Workflows dans vRealize Orchestrator.
- Dans la liste hiérarchique des workflows, sélectionnez Ajouter une configuration d'administrateur délégué. et accédez au workflow
- Cliquez avec le bouton droit sur le workflow et sélectionnez Démarrer le workflow.
- Utilisez les informations suivantes pour entrer des valeurs dans le formulaire qui s'affiche.
Option Action Espace Horizon View Sélectionnez un élément dans le menu déroulant. Les éléments sont ajoutés à la liste via le workflow Ajouter un espace View à la configuration. Sélectionner les ID des pools de postes de travail Cliquez sur Non défini et ajoutez un ou plusieurs pools du menu déroulant Nouvelle valeur. Sélectionner les ID des pools d'applications Cliquez sur Non défini et ajoutez un ou plusieurs pools du menu déroulant Nouvelle valeur. Ajouter un utilisateur ou un groupe Administrateur délégué ? Sélectionnez un élément dans le menu déroulant. Vous pouvez ajouter des utilisateurs un par un ou ajouter un groupe à partir d'Active Directory. Note : Pour ajouter un groupe, vous devez utiliser vRealize Orchestrator 6.0.4 ou une version ultérieure.Nom du groupe/de l'utilisateur Administrateur délégué Cliquez sur Non défini, puis, dans la zone de texte Filtre, entrez le nom de l'utilisateur ou du groupe que vous avez ajouté au groupe d'administrateurs délégués. Note : Si vous ajoutez un nom d'utilisateur contenant des caractères spéciaux pour un administrateur délégué, le workflow se déroulera correctement, mais la configuration de l'administrateur délégué ne sera pas ajoutée pour cet utilisateur.Sélectionnez le droit d'accès global (Option affichée uniquement si des droits globaux ont été créés et initiés pour une fédération d'espaces dans un environnement Architecture Cloud Pod) Cliquez sur Non défini et ajoutez un élément dans le menu déroulant Nouvelle valeur. - Pour exécuter le workflow, cliquez sur Envoyer.
Résultats
L'utilisateur ou le groupe Administrateur délégué que vous avez sélectionné peut désormais gérer les pools de postes de travail et d'applications que vous avez spécifiés dans le formulaire.