VMware vSphere-Rollen und -Berechtigungen

Die Zuweisung von VMware vSphere-Berechtigungen in vCenter ist an die Rolle gebunden, der ein Benutzer zugeordnet ist. Eine Rolle ist eine vordefinierte Reihe von Berechtigungen. Es gibt Standardrollen, die bereits in vCenter angelegt sind und genutzt werden können. Wenn wir jedoch eine individuelle, vordefinierte Reihe von Berechtigungen erstellen möchten, können wir eigene Rollen anlegen. Schauen wir uns an, wie man Rollen erstellt, einen Benutzer dieser Rolle zuweist und anschließend die Zuweisung der Berechtigungen testet.

NAKIVO für VMware vSphere-Backups

NAKIVO für VMware vSphere-Backups

Umfassende Datensicherheit für VMware vSphere-VMs und Optionen für die sofortige Wiederherstellung. Sichere Backup-Ziele vor Ort, außerhalb des Standorts und in der Cloud. Anti-Ransomware-Funktionen.

Wie erstellt man eine VMware vSphere-Rolle?

  1. Um eine Rolle zu erstellen, navigieren Sie zum Bereich „Verwaltung“ und klicken Sie anschließend auf Roles. Hier können wir auf die grüne Schaltfläche "+" klicken, um den Vorgang zum Hinzufügen einer Rolle zu starten.VMware vSphere Roles and Permissions
  2. Erstellen wir eine Rolle mit dem Namen TestRole und weisen wir der Rolle Berechtigungen zu. Hier weisen wir der Rolle die meisten der "Virtual machine" Berechtigungen zu, deaktivieren jedoch die Berechtigung "snapshot management". Klicken Sie auf OK.
    Assigning most of the Virtual machine privileges to role
  3. Nun sehen wir unsere TestRole in der Liste der verfügbaren Rollen.
    VMware vSphere Web Client - Roles

Wie ordnet man einen Benutzer der Rolle zu?

  1. Um unsere Rolle einem Benutzer zuzuordnen, müssen wir einer Ressource Berechtigungen zuweisen. Dazu können Sie mit der rechten Maustaste auf eine Ressource – in diesem Fall eine VM – klicken und Add Permission auswählen.
    VMware vSphere Web Client - Add User
  2. Das Dialogfeld Select Users/Groups wird geöffnet, in dem wir einen Benutzer auswählen können. Beachten Sie, dass im Feld Domain ein Kombinationsfeld vorhanden ist. Wir können dieses aufklappen und unsere kürzlich als Identitätsquelle hinzugefügte Active-Directory-Domain auswählen.VMware vSphere Web Client - Choose Domain
  3. Nachdem unsere Domain ausgewählt ist, können wir den gewünschten Benutzer hinzufügen. In diesem Fall wählen wir testuser aus und klicken auf OK.VMware vSphere Web Client - Select User
  4. Nachdem wir unseren Benutzer ausgewählt haben, können wir das Kombinationsfeld „Zugewiesene Rolle“ aufklappen und unsere zuvor erstellte Rolle TestRole auswählen. Beachten Sie auch das Kontrollkästchen propagate to children. Dies muss berücksichtigt werden, wenn Berechtigungen einem übergeordneten Objekt in vCenter hinzugefügt werden. Klicken Sie auf OK.VMware vSphere Web Client - Assigned Role
  5. Wir können nun die Benutzerberechtigungen testen, die wir gerade durch die Verknüpfung von Rolle und Benutzer definiert haben. Melden wir uns mit unserem Konto testuser an.VMware vCenter Single Sign-On
  6. Beachten Sie, dass nur die VM angezeigt wird, für die wir die Berechtigungen zugewiesen haben. Beachten Sie außerdem, dass nun auch die Snappschuss-Optionen eingeschränkt sind.Check User Permissions

Gedanken

Die Zuweisung von VMware vSphere-Rollen und -Berechtigungen in vCenter ist ein wesentlicher Bestandteil der Verwaltung einer vSphere-Umgebung, in der bestimmte Benutzer Zugriff auf bestimmte Ressourcen benötigen und deren Berechtigungen für diese Ressourcen (vCenter-Aktionen usw.) eingeschränkt werden müssen. Da Active Directory in den meisten Unternehmensumgebungen als Identitätsquelle dient, bietet es eine hervorragende Möglichkeit, die vCenter-Berechtigungen auf der Grundlage der Active Directory-Benutzer, die Rollen zugewiesen sind, zentral zu steuern.

Probieren Sie NAKIVO Backup & Replication aus

Probieren Sie NAKIVO Backup & Replication aus

Nutzen Sie die kostenlose Testversion, um alle Funktionen der Datensicherheit der Lösung kennenzulernen. 15 Tage kostenlos. Keine Einschränkungen hinsichtlich Funktionen oder Kapazitäten. Keine Kreditkarte erforderlich.

Empfohlene Artikel