Gli amministratori di vRealize Orchestrator possono impostare autorizzazioni che controllino l'accesso alle funzionalità e ai contenuti di vRealize Orchestrator Client. I diritti di accesso sono distinti in ruoli utente e autorizzazioni dei gruppi.

I ruoli controllano quali funzionalità di vRealize Orchestrator Client gli utenti possono visualizzare e utilizzare. L'accesso alla funzionalità di gestione dei ruoli dipende dal tipo di licenza dell'ambiente vRealize Orchestrator.
Tabella 1. Accesso basato su licenza alla gestione dei ruoli di vRealize Orchestrator
Licenza Autenticazione
vSphere vRealize Automation
vSphere La gestione dei ruoli non è supportata. I gruppi supportano solo le autorizzazioni di esecuzione.
vRealize Automation

Gestire i ruoli in vRealize Orchestrator Client.

Vedere Assegnazione di ruoli in vRealize Orchestrator Client.

I ruoli vengono gestiti tramite Gestione identità e accessi in vRealize Automation.

Vedere Configurazione dei ruoli di vRealize Orchestrator Client in vRealize Automation.

Le autorizzazioni dei gruppi controllano quali contenuti di vRealize Orchestrator Client gli utenti possono visualizzare e utilizzare, come workflow, azioni, criteri, elementi di configurazione ed elementi di risorse. L'accesso ai contenuti di vRealize Orchestrator preconfigurati di sistema, come i workflow e le azioni standard, viene condiviso tra tutti gli utenti, a meno che le autorizzazioni dei gruppi non specifichino una configurazione diversa.

I diritti di accesso degli utenti con ruoli di amministratore e visualizzatore non sono limitati dalle autorizzazioni dei gruppi. I diritti di accesso degli utenti senza un ruolo assegnato e degli utenti con il ruolo Designer workflow dipendono dal gruppo loro assegnato. È possibile estendere i diritti di accesso di questi utenti modificando le autorizzazioni dei gruppi. In questo modo, è possibile organizzare gli utenti in progetti comuni. È ad esempio possibile creare un gruppo che includa gli utenti che lavorano allo sviluppo di un plug-in di vRealize Orchestrator personalizzato e consentire loro di modificare solo i contenuti specifici del gruppo.

Tabella 2. Ruoli utente e autorizzazioni dei gruppi di vRealize Orchestrator
Ruolo Diritti di accesso
Amministratore

Gli amministratori possono accedere a tutte le funzionalità e i contenuti di vRealize Orchestrator Client, inclusi i contenuti creati da gruppi specifici. Sono responsabili dell'impostazione dei ruoli utente, della creazione e dell'eliminazione dei gruppi, nonché dell'aggiunta di utenti ai gruppi. Gli amministratori non sono limitati dalle autorizzazioni dei gruppi.

Per impostazione predefinita, gli amministratori tenant degli ambienti vRealize Automation utilizzati per l'autenticazione di vRealize Orchestrator dispongono dei diritti di Amministratore.

Visualizzatore

I visualizzatori possono accedere in sola lettura a tutti i contenuti di vRealize Orchestrator Client, ma non possono creare, modificare, eseguire o esportare contenuti. I visualizzatori possono anche vedere tutti i gruppi e i contenuti dei gruppi. I visualizzatori non sono limitati dalle autorizzazioni dei gruppi.

Il ruolo Visualizzatore sovrascrive il ruolo Designer workflow quando è impostato sullo stesso account utente.

Autorizzazioni dei gruppi
Nessun gruppo assegnato Esegui Esegui e modifica
Designer workflow
  • Visualizza i contenuti di sistema.
  • Visualizza ed esegue le proprie esecuzioni.
  • Crea, esegue, modifica ed elimina i propri contenuti.
  • Visualizza i contenuti di sistema.
  • Visualizza ed esegue le proprie esecuzioni.
  • Crea, esegue, modifica ed elimina i propri contenuti.
  • Aggiunge i propri contenuti al gruppo.
  • Esegue i contenuti del gruppo, ma non può modificarli.
  • Visualizza i contenuti di sistema.
  • Visualizza ed esegue le proprie esecuzioni.
  • Crea, esegue, modifica ed elimina i propri contenuti.
  • Aggiunge i propri contenuti al gruppo.
  • Esegue e modifica i contenuti del gruppo.

Non disponibile per le istanze di vRealize Orchestrator autenticate in vSphere.

Utente senza ruolo assegnato
  • Visualizza le proprie esecuzioni.
  • Risponde alle richieste di interazione utente.

Questi diritti di accesso vengono concessi per impostazione predefinita agli utenti di vRealize Automation e vSphere a cui non sono assegnati alcun ruolo e gruppo di vRealize Orchestrator.

  • Visualizza ed esegue le proprie esecuzioni.
  • Visualizza ed esegue i contenuti del gruppo.
  • Visualizza ed esegue le proprie esecuzioni.
  • Visualizza ed esegue i contenuti del gruppo.

Per poter creare, modificare e aggiungere contenuti, agli utenti di questo gruppo deve essere assegnato il ruolo Designer workflow.

Non disponibile per le istanze di vRealize Orchestrator autenticate in vSphere.