L'assegnazione di ruoli ai gruppi è più efficiente rispetto all'assegnazione delle stesse autorizzazioni a singoli utenti una alla volta. In qualità di proprietario dell'organizzazione, è possibile creare gruppi e determinare i membri che costituiscono i gruppi e i ruoli a essi assegnati.

È inoltre possibile modificare i gruppi dopo che sono stati creati o aggiunti. Mano a mano che l'organizzazione cresce o si modifica, i membri vengono aggiunti o rimossi dai gruppi.

In VMware Cloud services sono disponibili due tipi di gruppi: il gruppo personalizzato e il gruppo aziendale. I gruppi personalizzati possono essere condivisi con altre organizzazioni. I gruppi aziendali possono essere nidificati all'interno di gruppi personalizzati.
Gruppi personalizzati
È possibile creare gruppi personalizzati immettendo un nome e una descrizione, aggiungendo membri e quindi assegnando ruoli per l'organizzazione e le relative risorse. Ad esempio, è possibile creare un gruppo personalizzato e assegnargli un ruolo di membro della propria organizzazione e un ruolo di supporto, nonché l'accesso in sola lettura a servizi specifici dell'organizzazione. I gruppi personalizzati possono anche includere gruppi aziendali.
Per i gruppi personalizzati, è possibile modificare il nome e la descrizione, aggiungere o rimuovere membri e modificare l'assegnazione di ruolo del gruppo.
Gruppi condivisi
Quando si crea un gruppo personalizzato, è possibile decidere se renderlo condiviso o meno. Il proprietario di un'organizzazione può associare il gruppo condiviso ad altre organizzazioni in modo da consentire l'assegnazione di ruoli ai membri del gruppo condiviso nelle organizzazioni associate e l'accesso ai servizi senza richiedere l'invito da parte dei proprietari dell'organizzazione.
I ruoli dei servizi assegnati ai gruppi condivisi sono specifici dell'organizzazione. I proprietari delle organizzazioni associate importano il gruppo condiviso e assegnano ruoli al gruppo all'interno delle proprie organizzazioni. Per importare un gruppo condiviso, i proprietari dell'organizzazione devono conoscere il nome o l'ID del gruppo.
Solo il proprietario dell'organizzazione di origine, ovvero l'organizzazione in cui è stato creato il gruppo condiviso, può modificare i membri del gruppo o eliminarlo. La rimozione di un gruppo condiviso da un'organizzazione associata non lo elimina, quindi il gruppo può essere aggiunto nuovamente in un secondo momento. Al seguente link è possibile vedere come gestire i gruppi condivisi.
Gruppi aziendali
I gruppi aziendali sono gruppi sincronizzati dal dominio aziendale. Dopo aver federato il dominio aziendale con VMware Cloud services, è possibile utilizzare i gruppi aziendali nell'organizzazione. Ecco cosa significa federazione e come è possibile federare il dominio. Al seguente link è possibile vedere come assegnare i ruoli ai gruppi aziendali.
Per i gruppi aziendali è possibile modificare solo l'assegnazione del ruolo del gruppo. Non è possibile aggiungere o rimuovere membri da gruppi aziendali in VMware Cloud services, ma è possibile assegnare loro ruoli per l'organizzazione e le relative risorse e aggiungerli ai gruppi personalizzati.
Gruppi nidificati
L'aggiunta di un gruppo a un altro gruppo è denominata nidificazione. Ecco cosa è necessario sapere sui gruppi nidificati:
  • È possibile nidificare un gruppo aziendale in un gruppo personalizzato.
  • I gruppi nidificati possono contenere una combinazione di ruoli: ruoli assegnati direttamente al gruppo aziendale e ruoli assegnati tramite il gruppo personalizzato.
  • È possibile modificare i ruoli di un gruppo aziendale nidificato o aggiungere ruoli aggiuntivi, ma non è possibile rimuovere i ruoli ereditati dal gruppo personalizzato.
  • Non è possibile nidificare un gruppo personalizzato in un altro gruppo personalizzato.

In qualità di proprietario dell'organizzazione, è inoltre possibile modificare i gruppi dopo che sono stati creati o aggiunti. Per i gruppi personalizzati, è possibile modificare il nome e la descrizione, aggiungere o rimuovere membri e modificare l'assegnazione di ruolo del gruppo. Per i gruppi aziendali è possibile modificare solo l'assegnazione del ruolo del gruppo.

In qualità di proprietario dell'organizzazione, è possibile creare gruppi, gestirli e, mano a mano che l'organizzazione cresce e si modifica, aggiungere o rimuovere membri dai gruppi.