В VMware Cloud Director существует набор предустановленных ролей, которые можно назначать пользователям организации.
К таким ролям относятся:
1. Catalog Author — права на создание и публикацию новых каталогов;
2. Console Access Only — права на просмотр статуса виртуальных машин, свойств и доступ к гостевой ОС через консоль;
3. Defer to Identity Provider — разрешения передаются от внешнего Identity Provider;
4. Organization Administrator — встроенная роль администратора организации с полным доступом;
5. vApp Author — права на использование каталогов и создание vApp;
6. vApp User — пользователи, имеющие доступ к работе с vApp, созданными другими.
В версиях vCloud Director до 10.1 также доступны роли:
Gateway Administrator, предоставляющая права настройки Edge Gateway (маршрутизация, firewall, NAT, VPN),
и Organization Manager, которая является устаревшим вариантом роли администратора организации.
При необходимости можно создать собственную роль с индивидуальным набором разрешений.
Создание новой роли
- Перейдите в раздел Administration → Access Control → Roles → New.

2. Откроется окно создания новой роли.

3. В открывшемся окне заполните поля:
Name — имя роли,
Description — описание,
далее включаются необходимые разрешения.
После сохранения новая роль появится в общем списке ролей.

Эта роль становится доступной и при создании новых пользователей.
Как создать пользователя
- Перейдите в раздел Administration → Access Control → Users.

2. Нажмите кнопку New. Откроется окно создания пользователя.

3. В открывшемся окне заполните поля:
User Name — логин,
Password — пароль,
а также состояние учетной записи (Enabled или Disabled).
4. После этого в блоке Available Roles выберите одну или несколько ролей, в том числе вы можете выбрать кастомную роль, которую создали ранее.
После нажатия кнопки Save пользователь будет создан и появится в списке пользователей.
Он может входить в портал VMware Cloud Director с полученными логином и паролем, а его доступ будет строго соответствовать назначенным ролям.
Дополнительно при создании или редактировании пользователя можно указать параметры безопасности:.
- Allow user to change password — разрешить пользователю менять пароль,.
- Password never expires — отключить истечение срока действия пароля,.
- Locked — заблокировать учетную запись.
Если используется внешний Identity Provider или многократная аутентификация (MFA), этими параметрами можно управлять извне.


