Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Configure los permisos de acceso al complemento

Colaboradores

Puede configurar permisos de acceso para el complemento de almacenamiento para vCenter, lo que incluye usuarios, roles y privilegios.

Revise los privilegios de vSphere requeridos

Para acceder al plugin dentro de vSphere Client, debe asignarse a una función que tenga los privilegios de vSphere correspondientes. Los usuarios con el privilegio “Configure datastore” vSphere tienen acceso de lectura y escritura al plugin, mientras que los usuarios con el privilegio “Browse datastore” tienen acceso de solo lectura. Si un usuario no tiene ninguno de estos privilegios, el plugin muestra un mensaje de “privilegios insuficientes”.

Tipo de acceso de complemento Se requiere el privilegio de vSphere

Lectura/escritura (configurar)

Datastore.Configure

Solo lectura (Ver)

Datastore.Browse

Configure las funciones de administrador de almacenamiento

Para proporcionar privilegios de lectura/escritura a los usuarios del plugin, puede crear, clonar o editar un rol. Para obtener más información sobre la configuración de roles en vSphere Client, consulte el siguiente tema en el centro de documentación de VMware:

Acceder a acciones de funciones

  1. En la página de inicio de vSphere Client, seleccione Administrator en el área de control de acceso.

  2. Haga clic en roles en el área de control de acceso.

  3. Ejecute una de las siguientes acciones:

    • Crear nuevo rol: Haga clic en el icono de acción Crear rol.

    • Clone Role: Seleccione una función existente y haga clic en el icono de acción Clone Role.

    • Editar función existente: Seleccione una función existente y haga clic en el icono de acción Editar función.

Nota La función de administrador no se puede editar.

Aparecerá el asistente apropiado, en función de la selección anterior.

Crear un rol nuevo

  1. En la lista privilegios, seleccione los permisos de acceso que desea asignar a este rol.

    Para permitir el acceso de solo lectura al plugin, seleccione Datastore  Browse datastore. Para permitir el acceso de lectura/escritura, seleccione MENU:Datastore[Configure datastore].

  2. Si es necesario, asigne otros privilegios a la lista y, a continuación, haga clic en Siguiente.

  3. Asigne un nombre al rol y proporcione una descripción.

  4. Haga clic en Finalizar.

Clonar un rol

  1. Asigne un nombre al rol y proporcione una descripción.

  2. Haga clic en Aceptar para finalizar el asistente.

  3. Seleccione la función clonada de la lista y, a continuación, haga clic en Editar función.

  4. En la lista privilegios, seleccione los permisos de acceso que desea asignar a este rol.

    Para permitir el acceso de solo lectura al plugin, seleccione Datastore  Browse datastore. Para permitir el acceso de lectura/escritura, seleccione MENU:Datastore[Configure datastore].

  5. Haga clic en Siguiente.

  6. Actualice el nombre y la descripción, si lo desea.

  7. Haga clic en Finalizar.

Editar una función existente

  1. En la lista privilegios, seleccione los permisos de acceso que desea asignar a este rol.

    Para permitir el acceso de solo lectura al plugin, seleccione Datastore  Browse datastore. Para permitir el acceso de lectura/escritura, seleccione MENU:Datastore[Configure datastore].

  2. Haga clic en Siguiente.

  3. Actualice el nombre o la descripción, si lo desea.

  4. Haga clic en Finalizar.

Establezca permisos para vCenter Server Appliance

Después de configurar privilegios para un rol, debe añadir un permiso a vCenter Server Appliance. Este permiso permite que un usuario o grupo dado tenga acceso al plugin.

  1. En la lista desplegable del menú, seleccione hosts y clústeres.

  2. Seleccione vCenter Server Appliance en el área de control de acceso.

  3. Haga clic en la ficha permisos.

  4. Haga clic en el icono de acción Agregar permiso.

  5. Seleccione el dominio y usuario/grupo adecuados.

  6. Seleccione la función creada que permite el privilegio de plugin de lectura/escritura.

  7. Active la opción propagar a niños, si es necesario.

  8. Haga clic en Aceptar.

Nota Es posible seleccionar un permiso existente y modificarlo para usar el rol creado. Sin embargo, tenga en cuenta que el rol debe tener los mismos privilegios junto con los privilegios de plugin de lectura/escritura que para evitar una regresión en los permisos.

Para acceder al plugin, debe iniciar sesión en vSphere Client en la cuenta de usuario que tiene los privilegios de lectura/escritura del plugin.

Para obtener más información sobre la gestión de permisos, consulte los siguientes temas en el centro de documentación de VMware: