Skip to main content
NetApp Console setup and administration
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Funções de acesso ao NetApp Console

Colaboradores netapp-ml94669 netapp-tonias netapp-ahibbard netapp-sineadd

O gerenciamento de identidade e acesso (IAM) no NetApp Console fornece funções predefinidas que você pode atribuir aos membros da sua organização em diferentes níveis da hierarquia de recursos. Antes de atribuir essas funções, você deve entender as permissões que cada função inclui. As funções se enquadram nas seguintes categorias: plataforma, aplicativo e serviço de dados. As tabelas também incluem o nome da API de cada função para clientes que gerenciam a atribuição de funções usando a API.

Funções da plataforma

As funções da plataforma concedem permissões de administração do NetApp Console , incluindo atribuição de funções e gerenciamento de usuários. O Console tem várias funções de plataforma.

*O nome da API é o identificador de função usado nas APIs. Copie o valor exatamente como mostrado (incluindo maiúsculas e sublinhados).

Função da plataforma Nome da API* Responsabilidades

"Administrador da organização"

ADMINISTRADOR DA ORGANIZAÇÃO

Permite ao usuário acesso irrestrito a todos os projetos e pastas dentro de uma organização. Pode adicionar membros a qualquer projeto ou pasta, bem como executar qualquer tarefa e usar qualquer serviço de dados que não tenha uma função explícita associada a ele. Usuários com essa função gerenciam sua organização criando pastas e projetos, atribuindo funções, adicionando usuários e gerenciando sistemas, desde que possuam as credenciais adequadas. Esta é a única função de acesso que pode criar agentes do Console.

"Administrador de pasta ou projeto"

ADMINISTRADOR DE PASTA OU PROJETO

Permite ao usuário acesso irrestrito aos projetos e pastas atribuídos. Podem adicionar membros às pastas ou projetos que gerenciam, bem como executar qualquer tarefa e usar qualquer serviço de dados ou aplicativo em recursos dentro da pasta ou projeto que lhes foi atribuído. Administradores de pastas ou projetos não podem criar agentes do Console.

"Administrador da Federação"

FEDERATION_ADMIN

Permite que um usuário crie e gerencie federações com o Console, o que permite logon único (SSO).

"Visualizador da Federação"

VISUALIZADOR_DA_FEDERAÇÃO

Permite que um usuário visualize federações existentes com o Console. Não é possível criar ou gerenciar federações.

"Administrador de parceria"

ADMINISTRAÇÃO DE PARCERIAS

Permite que um usuário crie e gerencie parcerias.

"Visualizador de parceria"

VISUALIZADOR DE PARCERIAS

Permite que um usuário visualize parcerias existentes. Não é possível criar ou gerenciar parcerias.

"Superadministrador"

SUPER_ADMIN

Dá ao usuário um subconjunto de funções de administrador. Esta função foi projetada para organizações menores que podem não precisar distribuir responsabilidades do Console entre vários usuários.

"Super visualizador"

SUPER_VIEWER

Concede ao usuário um subconjunto de funções de visualizador. Essa função foi projetada para organizações menores que podem não precisar distribuir as responsabilidades do Console entre vários usuários.

Funções de aplicação

A seguir está uma lista de funções na categoria de aplicação. Cada função concede permissões específicas dentro de seu escopo designado. Usuários sem a função de aplicativo ou plataforma necessária não podem acessar o respectivo aplicativo.

Função de aplicação Nome da API* Responsabilidades

"Administrador do Google Cloud NetApp Volumes"

GCNV_ADMIN

Usuários com a função Google Cloud NetApp Volumes podem descobrir e gerenciar o Google Cloud NetApp Volumes.

"Visualizador de Google Cloud NetApp Volumes"

GCNV_VIEWER

Usuários com a função de usuário Google Cloud NetApp Volumes podem visualizar os Google Cloud NetApp Volumes.

"Administrador Keystone"

KEYSTONE_ADMIN

Usuários com a função de administrador do Keystone podem criar solicitações de serviço. Permite que os usuários monitorem e visualizem o uso, os recursos e os detalhes administrativos dentro do locatário do Keystone que estão acessando.

"Visualizador Keystone"

KEYSTONE_VIEWER

Usuários com a função de visualizador do Keystone NÃO PODEM criar solicitações de serviço. Permite que os usuários monitorem e visualizem o consumo, os ativos e as informações administrativas dentro do locatário do Keystone que estão acessando.

"Administração de licenças e assinaturas"

Usuários com a função de administrador de Licenses and subscriptions podem criar, atualizar e excluir licenças diretas e assinaturas do marketplace para o NetApp Console e serviços de dados afiliados.

"Visualizador de licenças e assinaturas"

Usuários com a função de visualizador de Licenses and subscriptions podem visualizar licenças diretas e assinaturas do marketplace para o NetApp Console e serviços de dados afiliados.

Função de configuração do Mediador ONTAP

ONTAP_MEDIATOR_SETUP

Contas de serviço com a função de configuração do ONTAP Mediator podem criar solicitações de serviço. Esta função é necessária em uma conta de serviço para configurar uma instância do"Mediador de Nuvem ONTAP" .

"Analista de suporte de operações"

ANALISTA DE SUPORTE OPERACIONAL

Fornece acesso a alertas e ferramentas de monitoramento e capacidade de inserir e gerenciar casos de suporte.

"Administrador de armazenamento"

ADMINISTRADOR DE ARMAZENAMENTO

Administre funções de governança e integridade de armazenamento, descubra recursos de armazenamento e modifique e exclua sistemas existentes.

"Visualizador de armazenamento"

VISUALIZADOR_DE_ARMAZENAMENTO

Visualize as funções de governança e integridade do armazenamento, bem como visualize os recursos de armazenamento descobertos anteriormente. Não é possível descobrir, modificar ou excluir sistemas de armazenamento existentes.

"Especialista em saúde do sistema"

ESPECIALISTA EM SAÚDE DO SISTEMA

Administrar funções de armazenamento, saúde e governança, todas as permissões do administrador de armazenamento, exceto não poder modificar ou excluir sistemas existentes.

Funções de serviço de dados

A seguir está uma lista de funções na categoria de serviço de dados. Cada função concede permissões específicas dentro de seu escopo designado. Usuários que não tenham a função de serviço de dados necessária ou uma função de plataforma não poderão acessar o serviço de dados.

Função de serviço de dados Nome da API* Responsabilidades

"Superadministrador de Backup e Recuperação"

BACKUP_SUPER_ADMIN

Execute qualquer ação no NetApp Backup and Recovery.

"Administrador de backup e recuperação"

ADMINISTRADOR DE BACKUP

Faça backups em snapshots locais, replique para armazenamento secundário e faça backup no armazenamento de objetos.

"Administração de restauração de backup e recuperação"

RESTORE_ADMIN

Restaurar cargas de trabalho em Backup e Recovery.

"Administrador clone de backup e recuperação"

CLONE_ADMIN

Clone aplicativos e dados no Backup e Recovery.

"Visualizador de backup e recuperação"

VISUALIZADOR_DE_BACKUP

Ver informações de backup e recuperação.

"Administrador de recuperação de desastres"

ADMINISTRAÇÃO DE RECUPERAÇÃO DE DESASTRES

Execute quaisquer ações no serviço NetApp Disaster Recovery .

"Administrador de failover de recuperação de desastres"

ADMINISTRAÇÃO DE FAILOVER DE RECUPERAÇÃO DE DESASTRE

Execute failover e migrações.

"Administrador do aplicativo de recuperação de desastres"

ADMINISTRADOR DE APLICAÇÃO DE RECUPERAÇÃO DE DESASTRE

Crie planos de replicação, altere planos de replicação e inicie failovers de teste.

"Visualizador de recuperação de desastres"

VISUALIZADOR DE RECUPERAÇÃO DE DESASTRES

Ver apenas informações.

"Administrador de conformidade"

Necessário para instalar a Classificação de Dados e para associar permissões de nível organizacional na Classificação de Dados.

"Visualizador de classificação"

VISUALIZADOR_DE_CLASSIFICAÇÃO

Permite que os usuários visualizem os resultados da verificação de NetApp Data Classification. Usuários com essa função podem visualizar informações de conformidade e gerar relatórios para recursos aos quais têm permissão de acesso. Esses usuários não podem habilitar ou desabilitar a verificação de volumes, buckets ou esquemas de banco de dados.

"Administrador de resiliência de ransomware"

ADMINISTRADOR DE PROTEÇÃO CONTRA RANSOMWARE

Gerencie ações nas guias Proteger, Alertas, Recuperar, Configurações e Relatórios do NetApp Ransomware Resilience.

"Visualizador de resiliência de ransomware"

VISUALIZADOR DE PROTEÇÃO CONTRA RANSOMWARE

Visualize dados de carga de trabalho, visualize dados de alerta, baixe dados de recuperação e baixe relatórios no Ransomware Resilience.

"Comportamento do usuário de resiliência ao ransomware"

RANSOMWARE_RESILIENCE_USER_BEHAVIOR_ADMIN

Configure, gerencie e visualize a detecção, os alertas e o monitoramento de comportamento suspeito do usuário no Ransomware Resilience.

"Visualizador de comportamento do usuário de resiliência de ransomware"

VISUALIZADOR DE COMPORTAMENTO DO USUÁRIO DE RESILIÊNCIA A RANSOMWARE

Veja alertas e insights sobre comportamento suspeito de usuários no Ransomware Resilience.

Administrador do SnapCenter

SNAPCENTER_ADMIN

Oferece a capacidade de fazer backup de instantâneos de clusters ONTAP locais usando o NetApp Backup and Recovery para aplicativos. Um membro com essa função pode concluir as seguintes ações: * Concluir qualquer ação em Backup e recuperação > Aplicativos * Gerenciar todos os sistemas nos projetos e pastas para os quais eles têm permissões * Usar todos os serviços do NetApp Console O SnapCenter não tem uma função de visualizador.