Le contrôle d'accès basé sur les rôles (RBAC) permet de limiter l'accès aux fonctionnalités de NSX Intelligence à certains utilisateurs autorisés uniquement.
Étant donné que les fonctionnalités de NSX Intelligence sont accessibles à l'aide de l'interface utilisateur de NSX Manager, les mêmes rôles intégrés de NSX-T Data Center attribués aux utilisateurs sont utilisés pour le contrôle d'accès basé sur les rôles de NSX Intelligence et chaque rôle dispose d'autorisations spécifiques. Pour plus d'informations sur la façon d'attribuer des rôles aux utilisateurs, reportez-vous au Guide d'administration de NSX-T Data Center.
Pour afficher les rôles intégrés de NSX-T Data Center, accédez à .
Une fois qu'un rôle est attribué à un utilisateur Active Directory (AD), si le nom d'utilisateur est modifié sur le serveur AD, vous devez attribuer le rôle à nouveau en utilisant le nouveau nom d'utilisateur.
Rôles et autorisations
- Accès complet (AC) : pour les recommandations, l'accès complet permet de lire, démarrer, réexécuter, mettre à jour, supprimer et publier des recommandations.
- Exécution (E)
- Lecture (L)
- Aucune
- Administrateur d'entreprise (AE)
- Auditeur (A)
- Ingénieur sécurité (IS)
- Opérateur de sécurité (OS)
- Ingénieur réseau (IR)
- Opérateur de réseau (OR)
- Administrateur partenaire de Guest Introspection (GI [Adm GI])
- Administrateur partenaire de l'introspection réseau (NETX [Adm NI])
- Administrateur d'équilibreur de charge (Adm EC)
- Auditeur d'équilibreur de charge (Aud EC)
- Administrateur de VPN (Adm VPN)
Le tableau suivant indique les autorisations dont dispose chaque rôle intégré pour les différentes opérations de NSX Intelligence.
Opération | EA | A | IS | SO | IR | NO | Adm GI | Adm NI | Adm EC | Aud EC | Adm VPN |
---|---|---|---|---|---|---|---|---|---|---|---|
Déployer le dispositif NSX Intelligence à l'aide de . | FA | R | R | R | R | R | Aucun | Aucun | Aucun | Aucun | aucune |
Sauvegarder ou restaurer le dispositif NSX Intelligence à l'aide de . | FA | R | Aucun | Aucun | Aucun | Aucun | Aucun | Aucun | Aucun | Aucun | aucune |
Générer un bundle de support à l'aide de | .FA | R | aucune | aucune | aucune | aucune | aucune | aucune | aucune | aucune | aucune |
Mettre à niveau le dispositif NSX Intelligence à l'aide de ou à l'aide de la CLI. | FA | R | Aucun | Aucun | Aucun | Aucun | Aucun | Aucun | Aucun | Aucun | aucune |
Commencer/arrêter la collecte de données sur les nœuds de transport à l'aide de | FA | R | R | R | R | R | Aucun | Aucun | Aucun | Aucun | aucune |
Visualisation des flux de trafic à l'aide de | .FA | R | R | R | R | R | aucune | aucune | aucune | aucune | aucune |
Travailler avec des recommandations à l'aide de | .FA | R | FA | R | Aucun | Aucun | Aucun | Aucun | Aucun | Aucun | aucune |
Gérer les définitions et les états d'alarme à l'aide de | FA | R | Aucun | Aucun | Aucun | Aucun | Aucun | Aucun | Aucun | Aucun | aucune |
Rechercher des flux à l'aide de la barre de recherche | FA | R | R | R | R | R | Aucun | Aucun | Aucun | Aucun | aucune |
Rechercher une recommandation à l'aide de la barre de recherche | FA | R | R | R | Aucun | Aucun | Aucun | Aucun | Aucun | Aucun | aucune |