Gli amministratori di Automation Orchestrator possono impostare autorizzazioni che controllino l'accesso alle funzionalità e ai contenuti di Automation Orchestrator Client. I diritti di accesso sono distinti in ruoli utente e autorizzazioni dei gruppi.

I ruoli controllano quali funzionalità di Automation Orchestrator Client gli utenti possono visualizzare e utilizzare. L'accesso alla funzionalità di gestione dei ruoli dipende dal tipo di licenza dell'ambiente Automation Orchestrator.
Tabella 1. Accesso basato su licenza alla gestione dei ruoli di Automation Orchestrator
Licenza Autenticazione
vSphere VMware Aria Automation

VMware vSphere Standard

VMware vSphere Foundation

La gestione dei ruoli non è supportata. I gruppi supportano solo le autorizzazioni di esecuzione. Non applicabile
VMware Cloud Foundation

Gestire i ruoli in Automation Orchestrator Client.

Vedere Assegnazione di ruoli in Automation Orchestrator Client.

I ruoli vengono gestiti tramite Gestione identità e accessi in VMware Aria Automation.

Vedere Configurazione dei ruoli di Automation Orchestrator Client in VMware Aria Automation.

Le autorizzazioni dei gruppi controllano quali contenuti di Automation Orchestrator Client gli utenti possono visualizzare e utilizzare, come workflow, azioni, criteri, elementi di configurazione ed elementi di risorse. L'accesso ai contenuti di Automation Orchestrator preconfigurati di sistema, come i workflow e le azioni standard, viene condiviso tra tutti gli utenti, a meno che le autorizzazioni dei gruppi non specifichino una configurazione diversa.

I diritti di accesso degli utenti con ruoli di amministratore e visualizzatore non sono limitati dalle autorizzazioni dei gruppi. I diritti di accesso degli utenti senza un ruolo assegnato e degli utenti con il ruolo Designer workflow dipendono dal gruppo loro assegnato. È possibile estendere i diritti di accesso di questi utenti modificando le autorizzazioni dei gruppi. In questo modo, è possibile organizzare gli utenti in progetti comuni. È ad esempio possibile creare un gruppo che includa gli utenti che lavorano allo sviluppo di un plug-in di Automation Orchestrator personalizzato e consentire loro di modificare solo i contenuti specifici del gruppo.

Tabella 2. Ruoli utente e autorizzazioni dei gruppi di Automation Orchestrator
Ruolo Diritti di accesso
Amministratore

Gli amministratori possono accedere a tutte le funzionalità e i contenuti di Automation Orchestrator Client, inclusi i contenuti creati da gruppi specifici. Sono responsabili dell'impostazione dei ruoli utente, della creazione e dell'eliminazione dei gruppi, nonché dell'aggiunta di utenti ai gruppi. Gli amministratori non sono limitati dalle autorizzazioni dei gruppi.

Gli amministratori tenant degli ambienti di VMware Aria Automation utilizzati per l'autenticazione di Automation Orchestrator dispongono di diritti di Amministratore per impostazione predefinita.

Visualizzatore

I visualizzatori possono accedere in sola lettura a tutti i contenuti di Automation Orchestrator Client, ma non possono creare, modificare, eseguire o esportare contenuti. I visualizzatori possono anche vedere tutti i gruppi e i contenuti dei gruppi. I visualizzatori non sono limitati dalle autorizzazioni dei gruppi.

Il ruolo Visualizzatore sovrascrive il ruolo Designer workflow quando è impostato sullo stesso account utente.

Autorizzazioni dei gruppi
Nessun gruppo assegnato Esegui Esegui e modifica
Designer workflow
  • Visualizza i contenuti di sistema.
  • Visualizza ed esegue le proprie esecuzioni.
  • Crea, esegue, modifica ed elimina i propri contenuti.
  • Visualizza i contenuti di sistema.
  • Visualizza ed esegue le proprie esecuzioni.
  • Crea, esegue, modifica ed elimina i propri contenuti.
  • Aggiunge i propri contenuti al gruppo.
  • Esegue i contenuti del gruppo, ma non può modificarli.
  • Visualizza i contenuti di sistema.
  • Visualizza ed esegue le proprie esecuzioni.
  • Crea, esegue, modifica ed elimina i propri contenuti.
  • Aggiunge i propri contenuti al gruppo.
  • Esegue e modifica i contenuti del gruppo.

Non disponibile per le istanze di Automation Orchestrator autenticate in vSphere.

Utente senza ruolo assegnato
  • Visualizza le proprie esecuzioni.
  • Risponde alle richieste di interazione utente.

Questi diritti di accesso vengono concessi per impostazione predefinita agli utenti di VMware Aria Automation e vSphere a cui non sono assegnati alcun ruolo e gruppo di Automation Orchestrator.

  • Visualizza ed esegue le proprie esecuzioni.
  • Visualizza ed esegue i contenuti del gruppo.
  • Visualizza ed esegue le proprie esecuzioni.
  • Visualizza ed esegue i contenuti del gruppo.

Per poter creare, modificare e aggiungere contenuti, agli utenti di questo gruppo deve essere assegnato il ruolo Designer workflow.

Non disponibile per le istanze di Automation Orchestrator autenticate in vSphere.