Skip to main content
BlueXP setup and administration
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

En savoir plus sur les rôles d'accès BlueXP 

Contributeurs netapp-tonias netapp-bcammett netapp-ahibbard

La gestion des identités et des accès (IAM) BlueXP inclut des rôles prédéfinis que vous pouvez attribuer aux membres de votre organisation à différents niveaux de votre hiérarchie de ressources. Avant d'attribuer ces rôles, vous devez comprendre les autorisations incluses par chaque rôle. Les rôles se divisent en plusieurs catégories : plateforme, application et service de données.

Rôles de plateforme

Les rôles de plateforme accordent toutes les autorisations d'administration BlueXP , y compris l'attribution de rôles et l'ajout d'utilisateurs. Ils donnent accès à tous les services de données et applications BlueXP . BlueXP IAM comprend deux rôles de plateforme : administrateur d'organisation et administrateur de dossier ou de projet. La principale différence entre les deux rôles de plateforme BlueXP  IAM est le périmètre.

Rôle de la plateforme Responsabilités

"Administrateur d'entreprise"

Permet à un utilisateur d'accéder sans restriction à tous les projets et dossiers d'une organisation, d'ajouter des membres à n'importe quel projet ou dossier, ainsi que d'effectuer n'importe quelle tâche BlueXP et d'utiliser n'importe quel service de données qui n'a pas de rôle explicite associé. Les utilisateurs dotés de ce rôle organisent et gèrent votre organisation BlueXP . Ils créent des dossiers et des projets, attribuent des rôles, ajoutent des utilisateurs et peuvent gérer tous les environnements de travail, s'ils disposent des informations d'identification pour le faire. Il s’agit du seul rôle d’accès qui peut créer des connecteurs.

"Administrateur de dossiers ou de projets"

Permet à un utilisateur d'accéder sans restriction à des projets et dossiers spécifiques auxquels il est affecté. Vous pouvez ajouter des membres à des dossiers ou projets qu'ils gèrent, ainsi que réaliser n'importe quelle tâche BlueXP  et utiliser n'importe quel service de données ou application sur les ressources du dossier ou du projet qui leur sont affectés. Les administrateurs de dossiers ou de projets ne peuvent pas créer de connecteurs.

"Administrateur de la fédération"

Permet à un utilisateur de créer et de gérer des fédérations avec BlueXP, ce qui permet l'authentification unique (SSO).

"Téléspectateur de la Fédération"

Permet à un utilisateur de visualiser les fédérations existantes avec BlueXP. Impossible de créer ou de gérer des fédérations

Rôles d'application

La liste suivante répertorie les rôles dans la catégorie d'application. Chaque rôle accorde des autorisations spécifiques dans le cadre de son périmètre désigné. Les utilisateurs ne disposant pas du rôle d'application ou de plate-forme requis ne pourront pas accéder à l'application.

Rôle d'application Responsabilités

"Administrateur Google Cloud NetApp Volumes"

Les utilisateurs disposant du rôle Google Cloud NetApp Volumes peuvent découvrir et gérer Google Cloud NetApp Volumes.

"Administrateur Keystone"

Les utilisateurs avec le rôle d'administrateur Keystone peuvent créer des demandes de service. Permet aux utilisateurs de contrôler et d'afficher les informations sur la consommation, les ressources et l'administration dans le locataire Keystone auquel ils accèdent.

"Visualiseur Keystone"

Les utilisateurs avec le rôle de visualiseur Keystone NE PEUVENT PAS créer de demandes de service. Permet aux utilisateurs de contrôler et d'afficher les informations sur la consommation, les ressources et l'administration dans le locataire Keystone auquel ils accèdent.

Rôle de configuration du médiateur ONTAP

Les comptes de service dotés du rôle de configuration Médiateur ONTAP peuvent créer des demandes de service. Ce rôle est requis dans un compte de service pour configurer une instance. "Médiateur cloud ONTAP" .

"Analyste de soutien aux opérations"

Fournit un accès aux alertes et aux outils de surveillance et la possibilité de saisir et de gérer les cas d'assistance.

"Administrateur du stockage"

Gérez les fonctions de gouvernance et d'intégrité du stockage, découvrez les ressources de stockage, ainsi que modifiez et supprimez les environnements de travail existants.

"Outil de visualisation du stockage"

Affichez les fonctions d'intégrité et de gouvernance du stockage, ainsi que les ressources de stockage précédemment découvertes. Impossible de découvrir, de modifier ou de supprimer des environnements de travail de stockage existants.

"Spécialiste de l'état du système"

Administration des fonctions de stockage, d'intégrité et de gouvernance, toutes les autorisations de l'administrateur du stockage sauf ne peuvent pas modifier ou supprimer des environnements de travail existants.

Rôles des services de données

Voici la liste des rôles dans la catégorie de service de données. Chaque rôle accorde des autorisations spécifiques dans le cadre de son périmètre désigné. Les utilisateurs ne disposant pas du rôle de service de données ou de plate-forme requis ne pourront pas accéder au service de données.

Rôle du service de données Responsabilités

"Super administrateur de sauvegarde et de récupération"

Effectuez toutes les actions dans le service de sauvegarde et de récupération.

"Administrateur de sauvegarde et de récupération"

Effectuez des sauvegardes sur des instantanés locaux, répliquez-les sur un stockage secondaire et sauvegardez-les sur un stockage d'objets.

"Administrateur de restauration de sauvegarde et de récupération"

Restaurer les charges de travail dans le service de sauvegarde et de récupération.

"Administrateur de clone de sauvegarde et de récupération"

Clonez des applications et des données dans le service de sauvegarde et de récupération.

"Visionneuse de sauvegarde et de récupération"

Afficher les informations de sauvegarde et de récupération.

"Administrateur de reprise après sinistre"

Effectuez toutes les actions dans le service de récupération après sinistre.

"Administrateur de basculement de reprise après sinistre"

Effectuer des basculements et des migrations.

"Administrateur d'application de reprise après sinistre"

Créez des plans de réplication, modifiez des plans de réplication et démarrez des basculements de test.

"Visionneuse de reprise après sinistre"

Afficher les informations uniquement.

Visionneuse de classification

Offre la possibilité de visualiser les résultats de l'analyse de BlueXP classification . Les utilisateurs disposant de ce rôle peuvent afficher des informations de conformité et générer des rapports pour les ressources auxquelles ils ont accès. Ces utilisateurs ne peuvent ni activer ni désactiver l'analyse de volumes, de compartiments ou de schémas de base de données. La classification n'a pas de rôle de visualiseur.

"Administrateur de la protection contre les ransomwares"

Gérez les actions des onglets protéger, alertes, Restaurer, Paramètres et Rapports du service de protection contre les ransomwares.

"Visualiseur de protection contre les ransomware"

Affichez les données des workloads, consultez les données d'alerte, téléchargez les données de restauration et téléchargez des rapports dans le service de protection contre les ransomwares.

Administrateur SnapCenter

Permet de sauvegarder des copies Snapshot à partir de clusters ONTAP sur site à l'aide de la sauvegarde et de la restauration BlueXP  pour les applications. Un membre qui a ce rôle peut effectuer les actions suivantes dans BlueXP : * Effectuer n'importe quelle action à partir de Sauvegarde et récupération > Applications * Gérer tous les environnements de travail dans les projets et dossiers pour lesquels il dispose d'autorisations * Utiliser tous les services BlueXP SnapCenter n'a pas de rôle de spectateur.