Виртуальный Дата Центр

Создание пользователей и распределение ролей

В VMware Cloud Director существует набор предустановленных ролей, которые можно назначать пользователям организации.

К таким ролям относятся:

1. Catalog Author — права на создание и публикацию новых каталогов;

2. Console Access Only — права на просмотр статуса виртуальных машин, свойств и доступ к гостевой ОС через консоль;

3. Defer to Identity Provider — разрешения передаются от внешнего Identity Provider;

4. Organization Administrator — встроенная роль администратора организации с полным доступом;

5. vApp Author — права на использование каталогов и создание vApp;

6. vApp User — пользователи, имеющие доступ к работе с vApp, созданными другими.

 

В версиях vCloud Director до 10.1 также доступны роли:

Gateway Administrator, предоставляющая права настройки Edge Gateway (маршрутизация, firewall, NAT, VPN),

и Organization Manager, которая является устаревшим вариантом роли администратора организации.

При необходимости можно создать собственную роль с индивидуальным набором разрешений.

Создание новой роли

  1. Перейдите в раздел Administration → Access Control → Roles → New.

2. Откроется окно создания новой роли.

 

3. В открывшемся окне заполните поля:

Name — имя роли,

Description — описание,

далее включаются необходимые разрешения.

После сохранения новая роль появится в общем списке ролей.

Эта роль становится доступной и при создании новых пользователей.

Как создать пользователя

  1. Перейдите в раздел Administration → Access Control → Users.

 

2. Нажмите кнопку New. Откроется окно создания пользователя.

3. В открывшемся окне заполните поля:

User Name — логин,

Password — пароль,

а также состояние учетной записи (Enabled или Disabled).

4. После этого в блоке Available Roles выберите одну или несколько ролей, в том числе вы можете выбрать кастомную роль, которую создали ранее.

После нажатия кнопки Save пользователь будет создан и появится в списке пользователей.

Он может входить в портал VMware Cloud Director с полученными логином и паролем, а его доступ будет строго соответствовать назначенным ролям.

Дополнительно при создании или редактировании пользователя можно указать параметры безопасности:.

  • Allow user to change password — разрешить пользователю менять пароль,.
  • Password never expires — отключить истечение срока действия пароля,.
  • Locked — заблокировать учетную запись.

Если используется внешний Identity Provider или многократная аутентификация (MFA), этими параметрами можно управлять извне.