Rôles et autorisations VMware vSphere

L’attribution des autorisations VMware vSphere dans vCenter est liée au rôle associé à un utilisateur. Un rôle est un ensemble prédéfini de privilèges. Il existe des rôles par défaut déjà créés dans vCenter dont on peut tirer parti. Cependant, si l’on souhaite créer un ensemble prédéfini et personnalisé de privilèges, il est possible de créer ses propres rôles. Voyons comment créer des rôles, affecter un utilisateur à un rôle, puis tester l’attribution des autorisations.

NAKIVO pour la sauvegarde de VMware vSphere

NAKIVO pour la sauvegarde de VMware vSphere

Protection complète des données pour les machines virtuelles VMware vSphere et options de récupération instantanée. Cibles de sauvegarde sécurisées sur site, hors site et dans le cloud. Fonctionnalités anti-ransomware.

Comment créer un rôle VMware vSphere ?

  1. Pour créer un rôle, accédez à la section Administration , puis cliquez sur Roles. À ce stade, vous pouvez cliquer sur le bouton vert "+" pour lancer la procédure d’ajout d’un rôle.VMware vSphere Roles and Permissions
  2. Créons un rôle nommé TestRole et attribuons-lui des privilèges. Ici, nous attribuons la plupart des privilèges "Virtual machine" à ce rôle, mais en désélectionnant le privilège "snapshot management" . Cliquez sur OK.
    Assigning most of the Virtual machine privileges to role
  3. Notre TestRole apparaît désormais dans la liste des rôles disponibles.
    VMware vSphere Web Client - Roles

Comment affecter un utilisateur à ce rôle ?

  1. Pour associer notre rôle à un utilisateur, nous devons attribuer des autorisations à une ressource. Pour ce faire, vous pouvez cliquer avec le bouton droit de la souris sur une ressource, dans ce cas une machine virtuelle, puis sélectionner Add Permission.
    VMware vSphere Web Client - Add User
  2. La boîte de dialogue Select Users/Groups s’ouvre, nous permettant de choisir un utilisateur. Notez que dans le champ Domain , nous disposons d’une liste déroulante. Nous pouvons l’ouvrir et sélectionner notre domaine Active Directory récemment ajouté en tant que source d’identité.VMware vSphere Web Client - Choose Domain
  3. Maintenant que notre domaine est sélectionné, nous pouvons ajouter l’utilisateur souhaité. Dans ce cas, nous choisissons testuser et cliquons sur OK.VMware vSphere Web Client - Select User
  4. Maintenant que nous avons sélectionné notre utilisateur, nous pouvons ouvrir la liste déroulante « Rôle attribué » et sélectionner notre TestRole que nous avons créé précédemment. Notez également la case à cocher « propagate to children ». Il faut en tenir compte si des autorisations sont ajoutées à un objet de niveau supérieur dans vCenter. Cliquez sur « OK».VMware vSphere Web Client - Assigned Role
  5. Nous pouvons désormais tester les autorisations utilisateur que nous venons de définir en associant le rôle à l’utilisateur. Connectons-nous avec notre compte « testuser ».VMware vCenter Single Sign-On
  6. Remarquez que la seule machine virtuelle qui s’affiche est celle à laquelle nous avons attribué les autorisations. Notez également que les options d’instantané sont désormais limitées.Check User Permissions

Réflexions

L’attribution des rôles et des autorisations VMware vSphere dans vCenter est un élément essentiel de l’administration d’un Environnement vSphere où certains utilisateurs doivent avoir accès à certaines ressources et où leurs privilèges sur ces ressources (actions vCenter, etc.) doivent être limités. Étant donné qu’Active Directory sert de source d’identité pour la plupart des environnements d’entreprise, il offre un excellent moyen d’exercer un contrôle centralisé sur les privilèges vCenter en fonction des utilisateurs Active Directory affectés à des rôles.

Essayez NAKIVO Backup & Replication

Essayez NAKIVO Backup & Replication

Profitez d'un essai gratuit pour découvrir toutes les fonctionnalités de protection des données de la solution. 15 jours gratuits. Aucune restriction en termes de fonctionnalités ou de capacité. Aucune carte bancaire requise.

Les gens qui ont consulté cet article ont également lu