Vous pouvez utiliser les autorisations globales pour accorder à un utilisateur ou à un groupe des privilèges pour tous les objets dans l'ensemble des hiérarchies d'inventaire de votre déploiement.

Important : Les autorisations globales doivent être utilisées avec précaution. Vérifiez que vous voulez vraiment attribuer des autorisations à tous les objets dans l'ensemble des hiérarchies d'inventaire.

Conditions préalables

Pour effectuer cette tâche, vous devez disposer des privilèges Autorisations.Modifier autorisation sur l'objet racine de l'ensemble des hiérarchies d'inventaire.

Procédure

  1. Connectez-vous à vCenter Server en utilisant vSphere Client.
  2. Sélectionnez Administration et cliquez sur Autorisations globales dans la zone Contrôle d'accès.
  3. Sélectionnez le domaine dans le menu déroulant Fournisseur d'autorisations.
  4. (Facultatif) Si vous avez configuré un fournisseur d'identité externe pour l'authentification fédérée, le domaine de ce fournisseur d'identité peut être sélectionné dans le menu déroulant Domaine.
  5. Cliquez sur Ajouter.
  6. Sélectionnez l'utilisateur ou le groupe qui disposera des privilèges définis par le rôle sélectionné.
    1. Dans le menu déroulant Domaine, sélectionnez le domaine où se trouve l'utilisateur ou le groupe.
    2. Entrez un nom dans la zone de recherche.
      Le système recherche des noms d'utilisateur et des noms de groupe.
    3. Sélectionnez l'utilisateur ou le groupe.
  7. Sélectionnez un rôle dans le menu déroulant Rôle.
  8. Décidez si vous souhaitez répercuter les autorisations en sélectionnant la case à cocher Propager vers les enfants.
    Si vous attribuez une autorisation globale sans sélectionner l'option Propager vers les enfants, les utilisateurs ou les groupes associés à cette autorisation n'ont pas accès aux objets de la hiérarchie. Ils n'ont accès qu'à certaines fonctions globales telles que la création de rôles.
  9. Cliquez sur OK.