NetApp Console rôles d'accès au déploiement local
La gestion des accès (IAM) dans le déploiement local de NetApp Console propose des rôles prédéfinis que vous pouvez attribuer aux membres de votre organisation à différents niveaux de votre hiérarchie de ressources. Avant d’attribuer ces rôles, vous devez comprendre les autorisations incluses dans chaque rôle. Les rôles se répartissent dans les catégories suivantes : plateforme, application et service de données.
Rôles de la plateforme
Les rôles de plateforme confèrent à la NetApp Console des autorisations d'administration du déploiement local, notamment l'attribution des rôles et la gestion des utilisateurs. Le déploiement local de la Console comporte plusieurs rôles de plateforme.
| Rôle de la plateforme | Responsabilités |
|---|---|
Ce rôle permet à un utilisateur d'accéder sans restriction à tous les parcs et dossiers d'une organisation, d'ajouter des membres à n'importe quel parc ou dossier, ainsi que d'effectuer toute tâche et d'utiliser tout service de données qui n'a pas de rôle explicite associé. Les utilisateurs disposant de ce rôle gèrent votre organisation en créant des dossiers et des parcs, en attribuant des rôles, en ajoutant des utilisateurs et en gérant les systèmes s'ils disposent des identifiants appropriés. |
|
Permet à un utilisateur d'accéder sans restriction aux flottes et dossiers qui lui sont attribués. Peut ajouter des membres aux dossiers ou flottes qu'il gère, ainsi qu'effectuer toute tâche et utiliser tout service de données ou application sur les ressources du dossier ou de la flotte qui lui est attribué. |
|
Permet à un utilisateur de créer et de gérer des fédérations de services d'annuaire avec la NetApp Console afin que les utilisateurs puissent s'authentifier avec leurs identifiants d'annuaire existants. |
|
Permet à un utilisateur de consulter les fédérations de services d'annuaire existantes avec la Console. Ne permet pas de créer ni de gérer des fédérations. |
|
Ce rôle confère à l'utilisateur tous les rôles d'administrateur. Il est conçu pour les petites organisations qui n'ont pas forcément besoin de répartir les responsabilités de la Console entre plusieurs utilisateurs. |
|
Ce rôle confère à l'utilisateur tous les droits de visionnage. Il est conçu pour les petites organisations qui n'ont pas forcément besoin de répartir les responsabilités de la Console entre plusieurs utilisateurs. |
Rôles de l'application
Voici la liste des rôles dans la catégorie application. Chaque rôle accorde des autorisations spécifiques dans son périmètre désigné. Les utilisateurs sans le rôle requis pour l’application ou la plateforme ne peuvent pas accéder à l’application concernée.
| Rôle de l'application | Responsabilités |
|---|---|
Permet d'accéder aux alertes et aux outils de surveillance tels que la page Audit. |
|
Administrer les fonctions de santé et de gouvernance du stockage, découvrir les ressources de stockage, ainsi que modifier et supprimer les systèmes existants. |
|
Consultez l'état et les fonctions de gouvernance du stockage, ainsi que les ressources de stockage précédemment découvertes. Impossible de découvrir, de modifier ou de supprimer les systèmes de stockage existants. |
|
Administrer les fonctions de stockage, de santé et de gouvernance, disposer de toutes les autorisations de l’administrateur de stockage, à l’exception de la possibilité de modifier ou de supprimer les systèmes existants. |
Rôles du service de données
Voici une liste de rôles dans la catégorie service de données. Chaque rôle accorde des autorisations spécifiques dans son périmètre désigné. Les utilisateurs qui ne disposent pas du rôle de service de données requis ou d’un rôle de plateforme ne pourront pas accéder au service de données.
| Rôle du service de données | Responsabilités |
|---|---|
Effectuez toutes les actions dans NetApp Backup and Recovery. |
|
Effectuez des sauvegardes sur des instantanés locaux, répliquez-les sur un stockage secondaire et sauvegardez-les sur un stockage objet. |
|
"Administrateur de la restauration de sauvegarde et de récupération" |
Restaurez les charges de travail dans la section Sauvegarde et récupération. |
Clonez les applications et les données dans la fonction de sauvegarde et de restauration. |
|
Consultez les informations de sauvegarde et de restauration. |
|
Visionneuse de classification |
Permet aux utilisateurs de consulter les résultats d'analyse NetApp Data Classification. Les utilisateurs disposant de ce rôle peuvent consulter les informations de conformité et générer des rapports pour les ressources auxquelles ils ont la permission d'accéder. Ces utilisateurs ne peuvent ni activer ni désactiver l'analyse des volumes, des compartiments ou des schémas de base de données. Data Classification ne dispose pas de rôle d'administrateur. |
administrateur SnapCenter |
Permet de sauvegarder des instantanés à partir de clusters ONTAP locaux à l'aide de NetApp Backup and Recovery for applications. Un membre disposant de ce rôle peut effectuer les actions suivantes : * Effectuer toute action depuis Backup and Recovery > Applications * Gérer tous les systèmes dans les parcs et dossiers pour lesquels il dispose des autorisations * Utiliser tous les services NetApp Console SnapCenter ne dispose pas d'un rôle de visualisation. |