Skip to main content
NetApp Console setup and administration
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Configura el acceso basado en roles para Cloud Volumes ONTAP en NetApp Console

Colaboradores netapp-tonias

Configura el acceso a Cloud Volumes ONTAP para que los usuarios actuales de NetApp Console conserven el acceso que necesitan y los nuevos suscriptores puedan añadir usuarios con los permisos adecuados.

Utiliza una de las siguientes secciones:

  • Novedades en NetApp Console y Cloud Volumes ONTAP: Configura el acceso basado en roles para nuevos usuarios y sistemas de Cloud Volumes ONTAP.

  • Actualización a una versión del agente de Console que admita roles: Revisa los roles asignados automáticamente a los usuarios existentes y modifícalos según sea necesario.

Configurar el acceso de los usuarios tras la configuración inicial de Cloud Volumes ONTAP

Los nuevos suscriptores deben empezar por crear una organización en la NetApp Console. Al primer suscriptor se le asigna el rol de administrador de la organización. "Aprenda sobre la gestión de identidad y acceso".

Planifica las asignaciones de roles de Cloud Volumes ONTAP

Asigna una función de Cloud Volumes ONTAP a nivel de organización, carpeta o proyecto que contenga el sistema. Las funciones de la plataforma permiten a los usuarios administrar recursos de NetApp Console, como organizaciones, carpetas, proyectos, miembros y acceso a recursos. Las funciones de Cloud Volumes ONTAP permiten a los usuarios gestionar sistemas de Cloud Volumes ONTAP.

Asigna únicamente los roles que cada usuario necesite. Asigna tanto un rol de plataforma como un rol de Cloud Volumes ONTAP cuando un usuario administre recursos de NetApp Console y gestione sistemas de Cloud Volumes ONTAP. Un rol de plataforma no sustituye a un rol de Cloud Volumes ONTAP para las operaciones de Cloud Volumes ONTAP.

  • Por ejemplo, asigna los roles de Folder or project admin y Cloud Volumes ONTAP admin a un usuario que gestiona el acceso a un proyecto y administra los sistemas Cloud Volumes ONTAP en ese proyecto.

  • Asigna los roles de Organization admin y Cloud Volumes ONTAP operator a un usuario que gestione la configuración del agente de NetApp Console y los sistemas de Cloud Volumes ONTAP en toda la organización.

  • Si un usuario no necesita administrar los recursos de la NetApp Console, asígnale únicamente un rol de Cloud Volumes ONTAP que se ajuste al nivel de acceso que necesita para gestionar los sistemas de Cloud Volumes ONTAP.

Asignaciones de roles recomendadas cuando los usuarios también deben administrar recursos de la NetApp Console

Utiliza estas asignaciones de roles cuando un usuario necesite administrar los recursos de NetApp Console y gestionar los sistemas Cloud Volumes ONTAP en una organización que use NetApp Console solo para Cloud Volumes ONTAP.

Ámbito Rol de la plataforma Rol de Cloud Volumes ONTAP Recomendación

Organización

Administrador de la organización

Operador de Cloud Volumes ONTAP

Cuando un usuario debe administrar los recursos de Console (incluida la configuración de los agentes de Console) y gestionar los sistemas Cloud Volumes ONTAP

Carpeta o proyecto

Administrador de carpetas o proyectos

Administrador de Cloud Volumes ONTAP

Cuando un usuario debe administrar los recursos de NetApp Console en una carpeta o proyecto en particular y administrar los sistemas Cloud Volumes ONTAP

Carpeta o proyecto

Administrador de carpetas o proyectos

Operador de Cloud Volumes ONTAP

Cuando un usuario debe administrar los recursos de NetApp Console en una carpeta o un proyecto concretos y gestionar los sistemas Cloud Volumes ONTAP

Carpeta o proyecto

Administrador de carpetas o proyectos

Visor de Cloud Volumes ONTAP

Cuando un usuario debe gestionar los recursos de la NetApp Console en una carpeta o un proyecto concretos y solo necesita acceso de solo lectura a los sistemas Cloud Volumes ONTAP

Nota Actualmente, un problema conocido impide que la combinación de los roles Organization viewer y Cloud Volumes ONTAP viewer funcione en el ámbito de la organización. Utiliza el rol Organization admin o Folder or project admin como solución temporal.
Pasos
  1. Regístrate en la NetApp Console y crea tu organización.

  2. Utiliza el proyecto predeterminado o crea carpetas y proyectos que se adapten a la forma en que deseas organizar tus sistemas Cloud Volumes ONTAP.

  3. Configura o vincula la suscripción de Cloud Volumes ONTAP.

  4. Agrega usuarios, cuentas de servicio o grupos federados a la organización. "Descubre cómo añadir miembros a una organización de NetApp Console".

  5. Asigna un rol de Cloud Volumes ONTAP a un usuario a nivel de organización, carpeta o proyecto donde se gestionará el sistema. Si un miembro también necesita administrar recursos de la NetApp Console y asignar acceso a otros, asígnale el rol de plataforma adecuado.

  6. Añade o descubre el sistema Cloud Volumes ONTAP en el proyecto donde se va a gestionar. Conoce más sobre "Cloud Volumes ONTAP".

  7. Si es necesario que el sistema o su agente de Console estén disponibles en otros proyectos, asocia los recursos a dichos proyectos. "Aprende a asociar recursos a carpetas y proyectos".

Revisa los roles después de actualizar el agente de la consola

Tras actualizar un agente de Console a la versión 4.9.0 o posterior, Console asigna automáticamente roles de Cloud Volumes ONTAP a los usuarios existentes en función de sus roles de plataforma. Esta asignación única permite a los usuarios conservar el acceso adecuado a Cloud Volumes ONTAP sin que sea necesario que un administrador asigne cada rol manualmente. A los usuarios se les asignan roles de Cloud Volumes ONTAP automáticamente en función de su rol de plataforma existente. Las asignaciones solo se aplican durante la migración; un rol de plataforma no sustituye a un rol explícito de Cloud Volumes ONTAP en las nuevas asignaciones. Revisa los nuevos roles para confirmar que los usuarios conservan únicamente el acceso que necesitan.

Pasos
  1. Identifica la organización, la carpeta o el proyecto que contiene cada sistema Cloud Volumes ONTAP.

  2. Revisa la función de Cloud Volumes ONTAP asignada a cada usuario y comprueba que esté asignada a nivel de organización, carpeta o proyecto que contenga el sistema. "Infórmate sobre las funciones de Cloud Volumes ONTAP que se asignan automáticamente tras la actualización".

  3. Asigna o cambia el rol de Cloud Volumes ONTAP cuando el rol preasignado no coincida con las responsabilidades del usuario. El proceso de asignación inicial asigna el rol de administrador o de visualizador de Cloud Volumes ONTAP según el rol existente del usuario en la plataforma. Si un usuario necesita permisos de nivel operador, asigna explícitamente el rol de operador de Cloud Volumes ONTAP después de la asignación inicial.

  4. Espera hasta una hora para que las asignaciones de roles nuevas o actualizadas surtan efecto. Cloud Volumes ONTAP actualiza las asignaciones de roles cada hora.

  5. Haz que el usuario acceda al sistema Cloud Volumes ONTAP y confirma que las operaciones disponibles coinciden con el rol asignado.

Si un usuario no puede acceder a un sistema, comprueba que tenga un rol de Cloud Volumes ONTAP a nivel de organización, carpeta o proyecto.