Grâce à VMware vCenter Server (VCSA), vous pouvez gérer de nombreuses choses, dont : vos hôtes (VMware ESXi), vos clusters, vos banques de données, ...
Vous pouvez également accéder aux consoles de vos différentes machines virtuelles.
Néanmoins, en entreprise, vous aurez forcément besoin de fournir un accès limité à certaines fonctionnalités de VMware vCenter Server (VCSA) à différents utilisateurs.
Pour cela, VMware vous permet d'utiliser des rôles prédéfinis ou d'en créer vous-même pour accorder des autorisations à différents utilisateurs et/ou groupes d'utilisateurs sur différents objets (hôtes, machines virtuelles, banques de données, ...).
Pour pouvoir accorder des droits (appelés "privilèges" dans VMware vCenter Server) à des utilisateurs ou des groupes d'utilisateurs, vous devrez utiliser ou créer de nouveaux rôles.
Les rôles étant des ensembles de privilèges que vous pourrez accorder à des utilisateurs ou des groupes d'utilisateurs sur les objets souhaités.
Pour accéder à la liste des rôles prédéfinis et/ou en rajouter d'autres, allez dans le menu de vSphere Client et cliquez sur : Administration.
Ensuite, allez dans la section : Contrôle d'accès -> Rôles.
Comme vous pouvez le voir, une dizaine de rôles prédéfinis existent déjà dans VMware vCenter Server.
Parmi ceux-ci, vous trouverez des exemples qui vous permettront d'accorder facilement les privilèges nécessaires pour différentes actions courantes que vous souhaiteriez déléguer à différents utilisateurs.
Dans VMware vCenter Server, ces rôles prédéfinis sont :
Lorsque vous sélectionnez un rôle, par exemple "Utilisateur de machine virtuelle (exemple)", vSphere Client vous affichera une description de ce rôle défini sur votre serveur VMware vCenter Server (VCSA).
Pour le rôle "Utilisateur de machine virtuelle (exemple)", VMware vous indique que ce rôle permettra à l'utilisateur d'interagir avec la ou les machines virtuelles souhaitées.
Dans l'onglet "Utilisation" du rôle sélectionné, vous pourrez savoir :
Dans l'onglet "Privilèges" du rôle sélectionné, vous pourrez connaitre la liste des privilèges qui seront accordés aux utilisateurs souhaités grâce à ce rôle.
Notez que ceux-ci sont triés par catégories de privilèges.
Dans le cas de ce rôle "Utilisateur de machine virtuelle (exemple)", vous pourrez voir que celui-ci permettra à l'utilisateur de :
Pour plus d'informations concernant tous les privilèges existants sous VMware vCenter Server (VCSA), consultez la page "Privilèges définis" de la documentation officielle de VMware.
Pour le rôle "Utilisateur expérimenté de machine virtuelle (exemple)", VMware vous indiquera que vous pourrez interagir, mais aussi gérer la configuration des machines virtuelles.
Pour en savoir plus sur les privilèges qui seront accordés à cet utilisateur grâce à ce rôle, allez dans l'onglet "Privilèges".
Comme vous pouvez le voir, grâce à ce rôle, l'utilisateur pourra :
Pour ajouter un nouveau rôle personnalisé, cliquez sur l'icône "+" située en haut de la liste des rôles disponibles sur votre serveur VMware vCenter Server (VCSA).
Dans la fenêtre "Nouveau rôle" qui apparait, vous pourrez sélectionner minutieusement quels privilèges vous souhaitez accorder ou non.
Bien évidemment, tous les privilèges disponibles sous VMware vCenter Server sont catégorisés triés grâce à une série de catégories de privilèges, dont en voici une partie :
Une fois que vous aurez sélectionné les privilèges souhaités, indiquez un nom et une description (facultative) pour ce nouveau rôle et cliquez sur : Finish.
Le nouveau rôle créé apparait dans la liste et la liste des privilèges sélectionnés pour celui-ci est affichée dans l'onglet "Privilèges" de ce rôle.
VMware 23/11/2022
VMware 20/1/2023
VMware 4/10/2024
VMware 1/11/2024
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire