Les privilèges d'autorisations contrôlent l'attribution des rôles et des autorisations.
Vous pouvez définir ce privilège à différents niveaux dans la hiérarchie. Par exemple, si vous définissez un privilège au niveau du dossier, vous pouvez propager le privilège à un ou plusieurs objets dans le dossier. Le privilège doit être défini pour l'objet répertorié dans la colonne Requis, soit directement soit de manière héritée.
Nom du privilège dans vSphere Client | Description | Requis sur | Nom du privilège dans l'API |
---|---|---|---|
Modifier une autorisation | Permet de définir une ou plusieurs règles d'autorisation sur une entité, ou met à jour des règles éventuellement déjà présentes, pour l'utilisateur ou le groupe donné de l'entité. Pour pouvoir exécuter cette opération, un utilisateur ou un groupe d'utilisateurs doit disposer de ce privilège attribué à la fois à l'objet et à son objet parent. |
Tout objet plus objet parent |
Authorization.ModifyPermissions |
Modifier un privilège | Permet de modifier le groupe d'un privilège ou sa description. Aucun élément d'interface utilisateur de vSphere Client n'est associé à ce privilège. |
Tout objet |
Authorization.ModifyPrivileges |
Modifier un rôle | Permet de mettre à jour du nom d'un rôle et des privilèges associés à ce rôle. |
Tout objet |
Authorization.ModifyRoles |
Modifier vTContainer | Permet de créer, de mettre à jour et de supprimer des instances de vTContainer. | Objets vTContainer | Authorization.ModifyVTContainers |
Modifier les mappages vTContainer | Permet de créer et de supprimer un mappage vTContainer. | Objets de mappage vTContainer | Authorization.ModifyVTContainerMappings |
Réattribuer des autorisations de rôle | Permet la réattribution de toutes les autorisations d'un rôle à un autre rôle. |
Tout objet |
Authorization.ReassignRolePermissions |