Konfigurieren von Benutzerrollen und -Berechtigungen
Sie können neue Benutzerrollen für das Management von Storage-Systemen konfigurieren. Verwenden Sie dazu die JSON-Datei, die mit den ONTAP Tools für VMware vSphere und ONTAP System Manager bereitgestellt wird.
Was Sie brauchen
-
Sie sollten die ONTAP-Berechtigungsdatei von ONTAP-Tools wie folgt heruntergeladen haben:
-
Navigieren Sie zu
https://{virtual_appliance_IP}:9083/vsc/config/
-
Laden Sie die Datei VSC_ONTAP_User_Privileges.zip herunter
-
Extrahieren Sie die heruntergeladene Datei VSC_ONTAP_User_Privileges.zip
-
Greifen Sie Auf System Manager Zu
Siehe KB-Artikel - "Virtual Storage Console: So rufen Sie die JSON-Datei ab, um Benutzerrollen und -Berechtigungen zu konfigurieren" Anweisungen zum Herunterladen der Datei ONTAP Privileges von der Web-CLI.
-
-
Sie sollten ONTAP 9.8P1 oder höher Storage konfiguriert haben.
-
Sie sollten sich mit Administratorrechten für das Speichersystem angemeldet haben.
Schritte
-
Entpacken Sie die heruntergeladene Datei
https://{virtual_appliance_IP}:9083/vsc/config/VSC_ONTAP_User_Privileges.zip
Datei: -
Greifen Sie auf ONTAP System Manager zu.
-
Klicken Sie auf CLUSTER > Einstellungen > Benutzer und Rollen.
-
Klicken Sie Auf Benutzer Hinzufügen.
-
Wählen Sie im Dialogfeld Benutzer hinzufügen die Option Virtualisierungsprodukte aus.
-
Klicken Sie auf Durchsuchen, um die JSON-Datei der ONTAP-Berechtigungen auszuwählen und hochzuladen.
DAS PRODUKTFELD wird automatisch ausgefüllt.
-
Wählen Sie die erforderliche Funktion aus dem Dropdown-Menü „PRODUKTFUNKTION“ aus.
Das Feld * ROLLE* wird automatisch ausgefüllt, basierend auf der ausgewählten Produktfunktion.
-
Geben Sie den erforderlichen Benutzernamen und das erforderliche Passwort ein.
-
Wählen Sie die für den Benutzer erforderlichen Berechtigungen (Discovery, Create Storage, Modify Storage, Destroy Storage) aus, und klicken Sie dann auf Add.
Die neue Rolle und der neue Benutzer werden hinzugefügt, und Sie können die detaillierten Berechtigungen unter der von Ihnen konfigurierten Rolle sehen.
Beim Deinstallationsvorgang werden keine ONTAP-Tools-Rollen entfernt, sondern die lokalisierten Namen für die spezifischen Berechtigungen der ONTAP-Tools und das Präfix wird an „` XXX fehlende Berechtigung`“ angehängt. Dieses Verhalten geschieht, weil vCenter Server keine Option zum Entfernen von Berechtigungen bietet. Wenn Sie ONTAP-Tools neu installieren oder auf eine neuere Version von ONTAP-Tools aktualisieren, werden alle standardmäßigen ONTAP-Tools-Rollen und spezifischen Berechtigungen für ONTAP-Tools wiederhergestellt. |