Skip to main content
NetApp Console local deployment
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

NetApp Console lokale Bereitstellungszugriffsrollen

Beitragende netapp-tonias netapp-ml94669
Änderungen vorschlagen

Die Identitäts- und Zugriffsverwaltung (IAM) in der lokalen NetApp Console-Bereitstellung bietet vordefinierte Rollen, die Sie den Mitgliedern Ihrer Organisation auf verschiedenen Ebenen Ihrer Ressourcenhierarchie zuweisen können. Vor der Zuweisung dieser Rollen ist es wichtig, die Berechtigungen jeder einzelnen Rolle zu verstehen. Rollen lassen sich in folgende Kategorien einteilen: Plattform, Anwendung und Datendienst.

Plattformrollen

Plattformrollen gewähren Administrationsberechtigungen für die lokale Bereitstellung der NetApp Console, einschließlich Rollenzuweisung und Benutzerverwaltung. Die lokale Bereitstellung der Console verfügt über mehrere Plattformrollen.

Plattformrolle Verantwortlichkeiten

"Organisationsadministrator"

Diese Rolle ermöglicht es einem Benutzer, uneingeschränkten Zugriff auf alle Flotten und Ordner innerhalb einer Organisation zu erhalten, Mitglieder zu beliebigen Flotten oder Ordnern hinzuzufügen sowie alle Aufgaben auszuführen und alle Datendienste zu nutzen, denen keine explizite Rolle zugeordnet ist. Benutzer mit dieser Rolle verwalten die Organisation, indem sie Ordner und Flotten erstellen, Rollen zuweisen, Benutzer hinzufügen und Systeme verwalten, sofern sie über die entsprechenden Anmeldeinformationen verfügen.

"Ordner- oder Flottenadministrator"

Gewährt einem Benutzer uneingeschränkten Zugriff auf zugewiesene Flotten und Ordner. Kann Mitglieder zu den von ihm verwalteten Ordnern oder Flotten hinzufügen sowie beliebige Aufgaben ausführen und jeden Datendienst oder jede Anwendung auf Ressourcen innerhalb des zugewiesenen Ordners oder der Flotte nutzen.

"Federation Admin"

Ermöglicht einem Benutzer, Verzeichnisdienstföderationen mit der Console zu erstellen und zu verwalten, sodass sich Benutzer mit ihren bestehenden Verzeichnisanmeldeinformationen authentifizieren können.

"Federation Viewer"

Ermöglicht einem Benutzer, bestehende Verzeichnisdienstverbünde mit der Console anzuzeigen. Kann keine Verbünde erstellen oder verwalten.

"Super-Admin"

Gewährt dem Benutzer alle Administratorrechte. Diese Rolle ist für kleinere Organisationen konzipiert, die die Konsolenverantwortung möglicherweise nicht auf mehrere Benutzer verteilen müssen.

"Superbetrachter"

Gewährt dem Benutzer alle Betrachterrollen. Diese Rolle ist für kleinere Organisationen konzipiert, die die Verantwortung für die NetApp Console möglicherweise nicht auf mehrere Benutzer verteilen müssen.

Anwendungsrollen

Nachfolgend ist eine Liste der Rollen in der Anwendungskategorie aufgeführt. Jede Rolle gewährt spezifische Berechtigungen innerhalb ihres festgelegten Bereichs. Benutzer ohne die erforderliche Anwendungs- oder Plattformrolle haben keinen Zugriff auf die jeweilige Anwendung.

Anwendungsrolle Verantwortlichkeiten

"Analyst für operative Unterstützung"

Bietet Zugriff auf Warnmeldungen und Überwachungstools wie die Audit-Seite.

"Speicheradministrator"

Speicherzustands- und Governance-Funktionen verwalten, Speicherressourcen erkennen sowie bestehende Systeme ändern und löschen.

"Speicherbetrachter"

Speicherzustand und Verwaltungsfunktionen einsehen sowie zuvor erkannte Speicherressourcen anzeigen. Bestehende Speichersysteme können nicht erkannt, geändert oder gelöscht werden.

"System-Health-Spezialist"

Verwaltung von Speicher-, Systemzustands- und Governance-Funktionen, alle Berechtigungen des Storage-Administrators, jedoch ohne die Möglichkeit, bestehende Systeme zu ändern oder zu löschen.

Datendienstrollen

Nachfolgend ist eine Liste der Rollen in der Kategorie Datendienste aufgeführt. Jede Rolle gewährt spezifische Berechtigungen innerhalb ihres festgelegten Bereichs. Benutzer, die nicht über die erforderliche Datendienstrolle oder eine Plattformrolle verfügen, haben keinen Zugriff auf den Datendienst.

Datendienstrolle Verantwortlichkeiten

"Backup und Recovery Superadministrator"

Beliebige Aktionen in NetApp Backup and Recovery ausführen.

"Backup und Recovery Administrator"

Backups auf lokale Snapshots durchführen, auf sekundären Speicher replizieren und auf Objektspeicher sichern.

"Backup und Recovery Restore-Administrator"

Stellen Sie Workloads in der Sicherung und Wiederherstellung wieder her.

"Backup and Recovery Klonadministrator"

Anwendungen und Daten in der Backup and Recovery klonen.

"Backup und Recovery-Anzeige"

Informationen zu Backup und Recovery anzeigen.

Klassifizierungsbetrachter

Ermöglicht Benutzern, NetApp Data Classification-Scanergebnisse anzuzeigen. Benutzer mit dieser Rolle können Compliance-Informationen anzeigen und Berichte für Ressourcen generieren, auf die sie Zugriff haben. Diese Benutzer können das Scannen von Volumes, Buckets oder Datenbankschemata nicht aktivieren oder deaktivieren. Data Classification hat keine Admin-Rolle.

SnapCenter Admin

Ermöglicht das Sichern von Snapshots lokaler ONTAP-Cluster mithilfe von NetApp Backup and Recovery für Anwendungen. Ein Mitglied mit dieser Rolle kann die folgenden Aktionen ausführen: * Jede Aktion aus Backup and Recovery > Applications ausführen * Alle Systeme in den Flotten und Ordnern verwalten, für die Berechtigungen bestehen * Alle NetApp Console Services nutzen SnapCenter hat keine Viewer-Rolle.