相比較一次將相同權限指派給一個使用者而言,指派角色給群組更有效率。身為組織擁有者,您可以建立群組並確定群組成員以及為其指派的角色。

您也可以在群組建立或新增後進行編輯。隨著您組織的擴大和變更,新增或移除群組成員。

VMware Cloud services 中有兩種可用的群組類型,分別為自訂群組和企業群組。自訂群組可以與其他組織共用。企業群組可以嵌套於自訂群組中。
自訂群組
您可以透過輸入名稱和說明、新增成員,並為組織及其資源指派角色來建立自訂群組。例如,您可以建立自訂群組,並為其授予您組織的組織成員角色和支援角色,以及組織中特定服務的唯讀存取權。自訂群組也可以包含企業群組。
對於自訂群組,您可以編輯名稱與說明、新增或移除成員,以及變更群組的角色指派。
共用群組
建立自訂群組時,您可以決定是否要共用自訂群組。身為組織擁有者,您可以將共用群組與其他組織建立關聯,以允許共用群組的成員在相關聯的組織中指派有角色,並且無需組織擁有者的邀請即可存取服務。
指派給共用群組的服務角色是組織特定的。相關聯組織的組織擁有者會匯入共用群組,並在其自己的組織內將角色指派給該群組。若要匯入共用群組,組織擁有者必須知道群組的名稱或識別碼。
只有來源組織 (即建立共用群組的組織) 的組織擁有者才能修改群組成員或將其移除。從相關聯的組織移除共用群組並不會刪除該群組,因此稍後可以重新新增。請參閱如何 管理共用群組
企業群組
企業群組是從您的公司網域同步的群組。將您的公司網域與 VMware Cloud services 聯盟後,您的企業群組將可供您在組織中使用。請參閱如何 將角色指派給企業群組
對於企業群組,您只能變更群組的角色指派。您無法在 VMware Cloud services 的企業群組中新增或移除成員,但您可以為組織及其資源指派角色,並將其新增至自訂群組。
嵌套群組
將某個群組新增至其他群組稱為「嵌套」。以下是您需要瞭解的有關嵌套群組的內容:
  • 您可以在自訂群組中嵌套企業群組。
  • 嵌套群組可以保留角色組合:直接指派給企業群組的角色以及透過自訂群組指派的角色。
  • 您可以編輯嵌套企業群組的角色或新增其他角色,但無法移除從自訂群組繼承的角色。
  • 您無法將自訂群組嵌套在其他自訂群組中。

身為組織擁有者,您也可以在群組建立或新增後進行編輯。對於自訂群組,您可以編輯名稱與說明、新增或移除成員,以及變更群組的角色指派。對於企業群組,您只能變更群組的角色指派。

身為組織擁有者,您可以建立群組、管理群組,並隨著您組織的擴大和變更新增或移除群組成員。