NetApp Console ruoli di accesso alla distribuzione locale
La gestione delle identità e degli accessi (IAM) nella distribuzione locale della NetApp Console offre ruoli predefiniti che puoi assegnare ai membri della tua organizzazione a diversi livelli della gerarchia delle risorse. Prima di assegnare questi ruoli, dovresti capire quali autorizzazioni include ciascun ruolo. I ruoli rientrano nelle seguenti categorie: piattaforma, applicazione e servizio dati.
Ruoli della piattaforma
I ruoli della piattaforma concedono le autorizzazioni di amministrazione della distribuzione locale della NetApp Console, inclusa l'assegnazione dei ruoli e la gestione degli utenti. La distribuzione locale della Console prevede diversi ruoli della piattaforma.
| Ruolo della piattaforma | Responsabilità |
|---|---|
Consente a un utente accesso illimitato a tutti i gruppi e le cartelle all'interno di un'organizzazione, aggiungere membri a qualsiasi gruppo o cartella, oltre a eseguire qualsiasi attività e usare qualsiasi servizio dati che non abbia un ruolo esplicito associato. Gli utenti con questo ruolo gestiscono la tua organizzazione creando cartelle e gruppi, assegnando ruoli, aggiungendo utenti e gestendo i sistemi se hanno le credenziali appropriate. |
|
Consente a un utente l'accesso illimitato a flotte e cartelle assegnate. Puoi aggiungere membri alle cartelle o flotte che gestisci, oltre a svolgere qualsiasi attività e utilizzare qualsiasi servizio dati o applicazione sulle risorse all'interno della cartella o della flotta a cui sei assegnato. |
|
Consente a un utente di creare e gestire federazioni di servizi di directory con la Console, così gli utenti possono autenticarsi con le loro credenziali di directory esistenti. |
|
Consente a un utente di visualizzare le federazioni di servizi di directory esistenti tramite la Console. Non puoi creare o gestire federazioni. |
|
Conferisce all'utente tutti i ruoli di amministratore. Questo ruolo è pensato per le organizzazioni di piccole dimensioni che potrebbero non aver bisogno di distribuire le responsabilità della Console tra più utenti. |
|
Conferisce all'utente tutti i ruoli di visualizzazione. Questo ruolo è pensato per le organizzazioni di piccole dimensioni che potrebbero non aver bisogno di distribuire le responsabilità della Console tra più utenti. |
Ruoli applicativi
Di seguito trovi un elenco dei ruoli nella categoria applicazione. Ogni ruolo concede autorizzazioni specifiche all'interno del proprio ambito. Gli utenti senza il ruolo applicazione o piattaforma richiesto non possono accedere alla rispettiva applicazione.
| Ruolo applicazione | Responsabilità |
|---|---|
Consente l'accesso ad avvisi e strumenti di monitoraggio come la pagina Audit. |
|
Gestisci le funzioni di integrità e governance dello storage, scopri le risorse di storage, oltre a modificare ed eliminare i sistemi esistenti. |
|
Visualizza le funzioni di integrità e governance dello storage, oltre alle risorse di storage precedentemente rilevate. Non puoi rilevare, modificare o eliminare i sistemi di storage esistenti. |
|
Gestisci le funzioni di storage, integrità e governance, con tutti i permessi dell'amministratore dello storage, tranne che non puoi modificare o eliminare i sistemi esistenti. |
Ruoli del servizio dati
Di seguito trovi un elenco dei ruoli nella categoria servizio dati. Ogni ruolo concede autorizzazioni specifiche all'interno del proprio ambito. Gli utenti che non hanno il ruolo servizio dati richiesto o un ruolo di piattaforma non potranno accedere al servizio dati.
| Ruolo del servizio dati | Responsabilità |
|---|---|
Esegui qualsiasi operazione in NetApp Backup and Recovery. |
|
Esegui backup su snapshot locali, replica su storage secondario e fai il backup su storage a oggetti. |
|
Ripristina i carichi di lavoro in Backup and Recovery. |
|
Clona applicazioni e dati in Backup and Recovery. |
|
Visualizza le informazioni di backup e ripristino. |
|
Visualizzatore di classificazione |
Consente agli utenti di visualizzare i risultati della scansione di NetApp Data Classification. Gli utenti con questo ruolo possono visualizzare le informazioni di conformità e generare report per le risorse a cui hanno il permesso di accesso. Questi utenti non possono abilitare o disabilitare la scansione di volumi, bucket o database schema. Data Classification non ha un ruolo admin. |
amministratore SnapCenter |
Fornisce la possibilità di eseguire il backup degli snapshot dai cluster ONTAP locali utilizzando NetApp Backup and Recovery per le applicazioni. Un membro che ha questo ruolo può completare le seguenti azioni: * Completare qualsiasi azione da Backup and Recovery > Applications * Gestire tutti i sistemi nelle flotte e nelle cartelle per cui ha le autorizzazioni * Utilizzare tutti i servizi NetApp Console SnapCenter non ha un ruolo di visualizzatore. |