Skip to main content
SnapCenter Software 5.0
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Aggiungere un utente o un gruppo e assegnare ruolo e risorse

Collaboratori

Per configurare il controllo degli accessi basato sui ruoli per gli utenti SnapCenter, è possibile aggiungere utenti o gruppi e assegnare un ruolo. Il ruolo determina le opzioni a cui gli utenti SnapCenter possono accedere.

Prima di iniziare
  • È necessario aver effettuato l'accesso come ruolo "SnapCenterAdmin".

  • È necessario aver creato gli account utente o di gruppo in Active Directory nel sistema operativo o nel database. Non è possibile utilizzare SnapCenter per creare questi account.

    Nota Da SnapCenter 4.5, è possibile includere solo i seguenti caratteri speciali nei nomi utente e nei nomi dei gruppi: Spazio ( ), trattino (-), carattere di sottolineatura (_) e due punti (:). Se si desidera utilizzare un ruolo creato in una release precedente di SnapCenter con questi caratteri speciali, è possibile disattivare la convalida del nome del ruolo modificando il valore del parametro "DisableSQLInjectionValidation" su true nel file web.config in cui è installata l'applicazione web di SnapCenter. Dopo aver modificato il valore, non è necessario riavviare il servizio.
  • SnapCenter include diversi ruoli predefiniti.

    È possibile assegnare questi ruoli all'utente o crearne di nuovi.

  • Gli utenti AD e i gruppi ad aggiunti a RBAC SnapCenter devono disporre dell'autorizzazione DI LETTURA sul container utenti e sul container computer in Active Directory.

  • Dopo aver assegnato un ruolo a un utente o a un gruppo che contiene le autorizzazioni appropriate, è necessario assegnare all'utente l'accesso alle risorse SnapCenter, ad esempio host e connessioni storage.

    In questo modo, gli utenti possono eseguire le azioni per le quali dispongono delle autorizzazioni per le risorse ad essi assegnate.

  • È necessario assegnare un ruolo all'utente o al gruppo per sfruttare le autorizzazioni e le efficienze RBAC.

  • È possibile assegnare risorse come host, gruppi di risorse, policy, connessione allo storage, plug-in, e all'utente durante la creazione dell'utente o del gruppo.

  • Le risorse minime che è necessario assegnare a un utente per eseguire determinate operazioni sono le seguenti:

    Operazione Assegnazione delle risorse

    Proteggere le risorse

    host, policy

    Backup

    host, gruppo di risorse, policy

    Ripristinare

    host, gruppo di risorse

    Clonare

    host, gruppo di risorse, policy

    Ciclo di vita dei cloni

    host

    Creare un gruppo di risorse

    host

  • Quando un nuovo nodo viene aggiunto a un cluster Windows o a una risorsa DAG (Exchange Server Database Availability Group) e se questo nuovo nodo viene assegnato a un utente, è necessario riassegnare la risorsa all'utente o al gruppo per includere il nuovo nodo all'utente o al gruppo.

    È necessario riassegnare l'utente o il gruppo RBAC al cluster o al DAG per includere il nuovo nodo all'utente o al gruppo RBAC. Ad esempio, si dispone di un cluster a due nodi ed è stato assegnato un utente o un gruppo RBAC al cluster. Quando si aggiunge un altro nodo al cluster, è necessario riassegnare l'utente o il gruppo RBAC al cluster per includere il nuovo nodo per l'utente o il gruppo RBAC.

  • Se si intende replicare le istantanee, è necessario assegnare la connessione di archiviazione per il volume di origine e di destinazione all'utente che esegue l'operazione.

    Aggiungere le risorse prima di assegnare l'accesso agli utenti.

Importante Se si utilizza il plug-in SnapCenter per le funzioni di VMware vSphere per proteggere macchine virtuali, VMDK o datastore, è necessario utilizzare l'interfaccia utente di VMware vSphere per aggiungere un utente vCenter a un plug-in SnapCenter per il ruolo di VMware vSphere. Per informazioni sui ruoli di VMware vSphere, vedere "Ruoli predefiniti in pacchetto con il plug-in SnapCenter per VMware vSphere".

Fasi

  1. Nel riquadro di spostamento di sinistra, fare clic su Impostazioni.

  2. Nella pagina Impostazioni, fare clic su utenti e accesso > icona add (aggiungi) nella schermata di configurazione del database.

  3. Nella pagina Add Users/Groups from Active Directory or Workgroup (Aggiungi utenti/gruppi da Active Directory o Workgroup):

    Per questo campo…​ Eseguire questa operazione…​

    Tipo di accesso

    Selezionare Domain (dominio) o Workgroup (gruppo di lavoro)

    Per il tipo di autenticazione dominio, specificare il nome di dominio dell'utente o del gruppo a cui si desidera aggiungere l'utente a un ruolo.

    Per impostazione predefinita, viene compilato con il nome di dominio connesso.

    Nota È necessario registrare il dominio non attendibile nella pagina Impostazioni > Impostazioni globali > Impostazioni dominio.

    Tipo

    Selezionare User (utente) o Group (Gruppo)

    Nota SnapCenter supporta solo il gruppo di sicurezza e non il gruppo di distribuzione.

    Nome utente

    1. Digitare il nome utente parziale, quindi fare clic su Aggiungi.

      Nota Il nome utente fa distinzione tra maiuscole e minuscole.
    2. Selezionare il nome utente dall'elenco di ricerca.

    Nota Quando si aggiungono utenti da un dominio diverso o da un dominio non attendibile, è necessario digitare completamente il nome utente, in quanto non esiste un elenco di ricerca per gli utenti di più domini.

    Ripetere questo passaggio per aggiungere altri utenti o gruppi al ruolo selezionato.

    Ruoli

    Selezionare il ruolo a cui si desidera aggiungere l'utente.

  4. Fare clic su Assegna, quindi nella pagina Assegna risorse:

    1. Selezionare il tipo di risorsa dall'elenco a discesa risorsa.

    2. Nella tabella Asset, selezionare la risorsa.

      Le risorse vengono elencate solo se l'utente ha aggiunto le risorse a SnapCenter.

    3. Ripetere questa procedura per tutte le risorse richieste.

    4. Fare clic su Save (Salva).

  5. Fare clic su Invia.

    Dopo aver aggiunto utenti o gruppi e aver assegnato ruoli, aggiornare l'elenco delle risorse.