NetApp roles de acceso para la implementación local de NetApp Console
La gestión de identidades y accesos (IAM) en la implementación local de NetApp Console ofrece roles predefinidos que puedes asignar a los miembros de tu organización en los distintos niveles de la jerarquía de recursos. Antes de asignar estos roles, debes entender los permisos que incluye cada rol. Los roles se clasifican en las siguientes categorías: plataforma, aplicación y servicio de datos.
Funciones de la plataforma
Los roles de la plataforma otorgan permisos de administración de la implementación local de NetApp Console, incluyendo la asignación de roles y la gestión de usuarios. La implementación local de NetApp Console cuenta con varios roles de la plataforma.
| Función de la plataforma | Responsabilidades |
|---|---|
Permite a un usuario acceder sin restricciones a todas las flotas y carpetas dentro de una organización, añadir miembros a cualquier flota o carpeta, así como realizar cualquier tarea y usar cualquier servicio de datos que no tenga un rol explícito asociado. Los usuarios con este rol gestionan tu organización creando carpetas y flotas, asignando roles, añadiendo usuarios y gestionando sistemas si tienen las credenciales adecuadas. |
|
Permite a un usuario acceso sin restricciones a las flotas y carpetas asignadas. Puede añadir miembros a las carpetas o flotas que gestiona, además de realizar cualquier tarea y usar cualquier servicio de datos o aplicación en los recursos dentro de la carpeta o flota que tenga asignada. |
|
Permite a un usuario crear y gestionar federaciones de servicios de directorio con la Console para que los usuarios puedan autenticarse con sus credenciales de directorio existentes. |
|
Permite a un usuario ver las federaciones de servicios de directorio existentes con la Console. No puede crear ni gestionar federaciones. |
|
Otorga al usuario todos los roles de administrador. Este rol está pensado para organizaciones más pequeñas que quizá no necesiten repartir las responsabilidades de la consola entre varios usuarios. |
|
Otorga al usuario todos los roles de visualización. Este rol está pensado para organizaciones más pequeñas que quizá no necesiten distribuir las responsabilidades de la Console entre varios usuarios. |
Funciones de la aplicación
A continuación se muestra una lista de roles de la categoría de aplicaciones. Cada rol otorga permisos específicos dentro de su ámbito designado. Los usuarios que no tengan el rol de aplicación o de plataforma requerido no pueden acceder a la aplicación correspondiente.
| Función de la aplicación | Responsabilidades |
|---|---|
Ofrece acceso a alertas y herramientas de supervisión, como la página Audit. |
|
Administra las funciones de estado y gobernanza del almacenamiento, descubre recursos de almacenamiento, así como modifica y elimina sistemas existentes. |
|
Consulta el estado del almacenamiento y las funciones de gobernanza, así como los recursos de almacenamiento detectados anteriormente. No puedes detectar, modificar ni eliminar sistemas de almacenamiento existentes. |
|
Administra las funciones de almacenamiento, estado y gobernanza, y tiene todos los permisos del administrador de almacenamiento, excepto que no puede modificar ni eliminar sistemas existentes. |
Roles de servicios de datos
A continuación se muestra una lista de roles en la categoría de servicio de datos. Cada rol otorga permisos específicos dentro de su ámbito designado. Los usuarios que no tengan el rol de servicio de datos requerido o un rol de plataforma no podrán acceder al servicio de datos.
| Función de servicio de datos | Responsabilidades |
|---|---|
Realiza cualquier acción en NetApp Backup and Recovery. |
|
Realiza copias de seguridad en instantáneas locales, replica en almacenamiento secundario y haz copias de seguridad en almacenamiento de objetos. |
|
Restaura cargas de trabajo en Backup and Recovery. |
|
Clona aplicaciones y datos en Backup and Recovery. |
|
Ver información sobre NetApp Backup and Recovery. |
|
Visor de clasificación |
Permite a los usuarios ver los resultados del escaneo de NetApp Data Classification. Los usuarios con este rol pueden ver información de cumplimiento y generar informes para los recursos a los que tienen permiso de acceso. Estos usuarios no pueden activar ni desactivar la exploración de volúmenes, buckets o esquemas de bases de datos. Data Classification no tiene un rol de administrador. |
Administrador de SnapCenter |
Ofrece la posibilidad de realizar copias de seguridad de instantáneas de clústeres ONTAP locales usando NetApp Backup and Recovery for applications. Un miembro que tenga este rol puede realizar las siguientes acciones: * Realizar cualquier acción desde Backup and Recovery > Applications * Gestionar todos los sistemas de las flotas y carpetas para las que tenga permisos * Utilizar todos los servicios de NetApp Console SnapCenter no tiene un rol de visualizador. |