De nombreuses tâches requièrent des autorisations sur plusieurs objets dans l'inventaire vSphere. Si l'utilisateur qui tente d'effectuer la tâche dispose de privilèges sur un objet uniquement, il est possible que la tâche ne se termine pas correctement.

Le tableau suivant répertorie les tâches courantes qui exigent plusieurs privilèges. Vous pouvez ajouter des autorisations aux objets d'inventaire en associant un utilisateur à l'un des rôles prédéfinis ou à plusieurs privilèges. Si vous envisagez d'attribuer plusieurs fois un ensemble de privilèges, créez des rôles personnalisés.

Reportez-vous à la documentation Référence de l'API vSphere Web Services pour découvrir comment les opérations de l'interface utilisateur de vSphere Client sont mappées aux appels d'API et les privilèges requis pour effectuer des opérations. Par exemple, la documentation de l'API pour la méthode AddHost_Task(addHost) spécifie que le privilège Host.Inventory.AddHostToCluster est requis pour ajouter un hôte à un cluster.

Si la tâche que vous souhaitez exécuter ne se trouve pas dans ce tableau, suivez les règles suivantes afin d'attribuer les autorisations requises pour certaines opérations :

  • Toute opération qui consomme de l'espace de stockage requiert le privilège Banque de données.Allouer de l'espacepour la banque de données cible et le privilège d'exécuter l'opération proprement dite. Vous devez disposer de ces privilèges, par exemple, lorsque vous créez un disque virtuel ou que vous réalisez un snapshot.
  • Le déplacement d'un objet dans la hiérarchie d'inventaire exige les privilèges appropriés sur l'objet lui-même, l'objet parent source (tel qu'un dossier ou un cluster) et l'objet parent de destination.
  • Chaque hôte et chaque cluster ont leur propre pool de ressources implicite qui contient toutes les ressources de cet hôte ou de ce cluster. Le déploiement d'une machine virtuelle directement sur un hôte ou un cluster exige le privilège Ressource.Attribuer une machine virtuelle au pool de ressources.
Tableau 1. Privilèges requis pour les tâches courantes
Tâche Privilèges requis Rôle applicable
Créer une machine virtuelle Dans le dossier ou le centre de données de destination :
  • Machine virtuelle.Modifier l'inventaire.Créer nouveau
  • Machine virtuelle.Modifier la configuration.Ajouter un nouveau disque (en cas de création d'un nouveau disque virtuel)
  • Machine virtuelle.Modifier la configuration.Ajouter un disque existant (en cas d'utilisation d'un disque virtuel existant)
  • Machine virtuelle.Configuration.Configurer le périphérique brut (en cas d'utilisation d'un périphérique de relais RDM ou SCSI)
Administrateur
Sur l'hôte, cluster ou pool de ressources de destination :

Ressource.Attribuer une machine virtuelle au pool de ressources

Administrateur de pool de ressources ou Administrateur
Sur la banque de données de destination ou le dossier qui contient la banque de données :

Banque de données.Allouer de l'espace

Utilisateur de banque de données ou Administrateur
Sur le réseau auquel la machine virtuelle sera assignée :

Réseau.Attribuer un réseau

Utilisateur réseau ou Administrateur
Mettre sous tension une machine virtuelle Sur le centre de données dans lequel la machine virtuelle est déployée :

Machine virtuelle.Interaction.Mettre sous tension

Utilisateur avancé de machines virtuelles ou Administrateur
Sur la machine virtuelle ou le dossier des machines virtuelles :

Machine virtuelle.Interaction.Mettre sous tension

Déployer une machine virtuelle à partir d'un modèle Dans le dossier ou le centre de données de destination :
  • Machine virtuelle.Modifier l'inventaire.Créer à partir d'un modèle existant
  • Machine virtuelle.Modifier la configuration.Ajouter un nouveau disque
Administrateur
Sur un modèle ou un dossier des modèles :

Machine virtuelle.Provisionnement.Déployer un modèle

Administrateur
Sur l'hôte, le cluster ou le pool de ressources de destination :
  • Ressource.Attribuer une machine virtuelle au pool de ressources
  • vApp.Importer
Administrateur
Sur la banque de données de destination ou le dossier des banques de données :

Banque de données.Allouer de l'espace

Utilisateur de banque de données ou Administrateur
Sur le réseau auquel la machine virtuelle sera assignée :

Réseau.Attribuer un réseau

Utilisateur réseau ou Administrateur
Faire un snapshot de machine virtuelle Sur la machine virtuelle ou un dossier des machines virtuelles :

Machine virtuelle.Gestion des snapshots.Créer un snapshot

Utilisateur avancé de machines virtuelles ou Administrateur
Déplacer une machine virtuelle dans un pool de ressources Sur la machine virtuelle ou le dossier des machines virtuelles :
  • Ressource.Attribuer une machine virtuelle au pool de ressources
  • Machine virtuelle.Modifier l'inventaire.Déplacer
Administrateur
Sur le pool de ressources de destination :

Ressource.Attribuer une machine virtuelle au pool de ressources

Administrateur
Installer un système d'exploitation invité sur une machine virtuelle Sur la machine virtuelle ou le dossier des machines virtuelles :
  • Machine virtuelle.Interaction.Répondre à une question
  • Machine virtuelle.Interaction.Interaction avec une console
  • Machine virtuelle.Interaction.Connexion à un périphérique
  • Machine virtuelle.Interaction.Mettre hors tension
  • Machine virtuelle.Interaction.Mettre sous tension
  • Machine virtuelle.Interaction.Réinitialiser
  • Machine virtuelle.Interaction.Configurer un support sur CD (en cas d'installation à partir d'un CD)
  • Machine virtuelle.Interaction.Configurer un support sur disquette (en cas d'installation à partir d'une disquette)
  • Machine virtuelle.Interaction.Installation de VMware Tools
Utilisateur avancé de machines virtuelles ou Administrateur
Sur une banque de données qui contient l'image ISO de support d'installation :

Banque de données.Parcourir une banque de données (en cas d'installation à partir d'une image ISO sur une banque de données)

Sur la banque de données sur laquelle vous chargez l'image ISO de support d'installation :

  • Banque de données.Parcourir une banque de données
  • Banque de données.Opérations de fichier de niveau inférieur
Utilisateur avancé de machines virtuelles ou Administrateur
Migrer une machine virtuelle avec vMotion Sur la machine virtuelle ou le dossier des machines virtuelles :
  • Ressource.Migrer une machine virtuelle sous tension
  • Ressource.Attribuer une machine virtuelle au pool de ressources (si la destination est un pool de ressources différent de la source)
Administrateur de pool de ressources ou Administrateur
Sur l'hôte, le cluster ou le pool de ressources de destination (si différent de la source) :

Ressource.Attribuer une machine virtuelle au pool de ressources

Administrateur de pool de ressources ou Administrateur
Migrer à froid (relocaliser) une machine virtuelle Sur la machine virtuelle ou le dossier des machines virtuelles :
  • Ressource.Migrer une machine virtuelle hors tension
  • Ressource.Attribuer une machine virtuelle au pool de ressources (si la destination est un pool de ressources différent de la source)
Administrateur de pool de ressources ou Administrateur

Sur l'hôte, le cluster ou le pool de ressources de destination (si différent de la source) :

Ressource.Attribuer une machine virtuelle au pool de ressources

Administrateur de pool de ressources ou Administrateur
Sur la banque de données de destination (si différent de la source) :

Banque de données.Allouer de l'espace

Utilisateur de banque de données ou Administrateur
Migration d'une machine virtuelle avec Storage vMotion Sur la machine virtuelle ou le dossier des machines virtuelles :

Ressource.Migrer une machine virtuelle sous tension

Administrateur de pool de ressources ou Administrateur
Sur la banque de données de destination :

Banque de données.Allouer de l'espace

Utilisateur de banque de données ou Administrateur
Déplacer un hôte dans un cluster Sur l'hôte :

Hôte.Inventaire.Ajouter un hôte au cluster

Administrateur
Sur le cluster de destination :
  • Hôte.Inventaire.Ajouter un hôte au cluster
  • Hôte.Inventaire.Modifier cluster
Administrateur
Ajouter un hôte unique à un centre de données à l'aide de vSphere Client ou ajouter un hôte unique à un cluster à l'aide de PowerCLI ou d'une API (utilisant l'API addHost) Sur l'hôte :

Hôte.Inventaire.Ajouter un hôte au cluster

Administrateur
Sur le cluster :
  • Hôte.Inventaire.Modifier cluster
  • Hôte.Inventaire.Ajouter un hôte au cluster
Administrateur
Sur le centre de données :

Hôte.Inventaire.Ajouter un hôte autonome

Administrateur
Ajouter plusieurs hôtes au cluster Sur le cluster :
  • Hôte.Inventaire.Modifier cluster
  • Hôte.Inventaire.Ajouter un hôte au cluster
Administrateur
Sur le centre de données parent du cluster (avec propagation) :
  • Hôte.Inventaire.Ajouter un hôte autonome
  • Hôte.Inventaire.Déplacer un hôte
  • Hôte.Inventaire.Modifier cluster
  • Hôte.Configuration.Maintenance
Administrateur
Chiffrer une machine virtuelle

Les tâches de chiffrement sont possibles uniquement dans les environnements qui incluent vCenter Server. De plus, le mode de chiffrement doit être activé sur l'hôte ESXi pour la plupart des tâches de chiffrement. L'utilisateur qui exécute la tâche doit disposer des privilèges appropriés. Un ensemble de privilèges Opérations de chiffrement permet d'effectuer un contrôle plus précis. Reportez-vous à la section Conditions préalables et privilèges requis pour les tâches de chiffrement des machines virtuelles.

Administrateur
Protéger une machine virtuelle (si vous utilisez vSphere+ pour protéger la machine virtuelle) Sur le centre de données dans lequel la machine virtuelle est déployée :
  • Balisage vSphere.Attribuer une balise vSphere ou en annuler l'attribution
Administrateur