Dopo aver aggiunto un progetto, è possibile assegnare ruoli agli utenti nel progetto. Questi utenti possono quindi iniziare a configurare gli oggetti di rete o di sicurezza nel progetto.
- Amministratore del progetto
- Amministratore della sicurezza
- Amministratore di rete
- Operatore della sicurezza
- Operatore di rete
Un amministratore del progetto dispone dell'accesso completo a tutti gli oggetti di rete e sicurezza all'interno del progetto. Gli altri ruoli utente specifici del progetto hanno accesso limitato agli oggetti all'interno del progetto, secondo quanto determinato dalle autorizzazioni di tali ruoli.
Il fatto che l'amministratore del progetto sia autorizzato a eseguire assegnazioni di ruoli utente può rappresentare un rischio per la sicurezza in alcuni ambienti di NSX, perché l'amministratore del progetto può configurare le assegnazioni dei ruoli per qualsiasi utente nel sistema. Pertanto, il comportamento predefinito consiste nel consentire solo agli amministratori aziendali di aggiungere assegnazioni di ruoli utente nei progetti.
- Nella vista Predefinito passare a .
- Accanto al ruolo Amministratore del progetto fare clic su e quindi su Consenti assegnazione ruoli.
- Utenti locali (ad esempio guestuser1, guestuser2)
- VMware Identity Manager
- Lightweight Directory Access Protocol (LDAP)
- OpenID Connect (vedere la nota dopo questo elenco puntato)
- Identità principale (tramite certificato o JSON Web Token)
Per aggiungere assegnazioni di ruoli utente nei progetti, sono disponibili i due metodi seguenti:
- Metodo 1: Aggiunta di assegnazioni di ruoli utente dalla pagina Gestione utenti
-
La pagina Gestione utenti è disponibile solo per l'amministratore aziendale. Un amministratore del progetto non può utilizzare questa pagina anche se ha ricevuto da un amministratore aziendale le autorizzazioni per eseguire le assegnazioni dei ruoli utente nei progetti.
- Metodo 2: Aggiunta di assegnazioni di ruoli utente dalla pagina Gestisci progetti
-
La pagina Gestisci progetti è disponibile sia per l'amministratore aziendale sia per l'amministratore del progetto. Tuttavia, un amministratore del progetto può aggiungere ruoli utente da questa pagina solo quando ha ricevuto da un amministratore aziendale le autorizzazioni per eseguire le assegnazioni dei ruoli utente.