Configuración de roles de usuario en VMM
En este artículo se describe cómo configurar roles de usuario de System Center Virtual Machine Manager (VMM).
Antes de comenzar
Asegúrate de que dispones de los permisos adecuados para crear el rol o para agregarle usuarios.
Rol de administrador: los administradores pueden agregar y quitar usuarios.
Rol de administrador delegado: los administradores pueden crear el rol. Los administradores delegados pueden crear roles de administrador delegados que incluyan un subconjunto de su ámbito, servidores de biblioteca y cuentas de ejecución.
Rol de administrador de solo lectura: los administradores pueden crear el rol. Los administradores delegados pueden crear roles de administrador de solo lectura que incluyan un subconjunto de su ámbito, servidores de biblioteca y cuentas de ejecución.
- Rol de administrador de máquina virtual (aplicable a VMM 2019 y versiones posteriores): los administradores pueden crear el rol. El administrador delegado puede crear un rol de administrador de máquina virtual que incluya todo el ámbito o un subconjunto de su ámbito, servidores de biblioteca y cuentas de ejecución.
- Rol administrador de máquinas virtuales: los administradores pueden crear el rol. El administrador delegado puede crear un rol de administrador de máquina virtual que incluya todo el ámbito o un subconjunto de su ámbito, servidores de biblioteca y cuentas de ejecución.
Rol de administrador de inquilinos: los administradores y los administradores delegados pueden crear este rol.
El rol Administrador se crea de forma predeterminada al instalar VMM. El usuario que realiza la instalación y todos los usuarios de dominio del grupo de administradores locales del servidor se agregan al rol Administrador. Puedes agregar o quitar miembros en las propiedades del rol.
Crear un rol
Selecciona Configuración>Crear>Crear rol de usuario de usuario.
En el Asistente para crear roles de usuario, escriba un nombre y una descripción opcional para el rol y seleccione Siguiente.
En la página Perfil , seleccione el rol y seleccione Siguiente.
En Miembros, selecciona Agregar para agregar cuentas de usuario y grupos de Active Directory al rol de usuario. Agregue los miembros en Seleccionar usuarios, equipos o grupos y seleccione Siguiente.
En Ámbito, selecciona las nubes privadas o los grupos host que pueden usar los miembros del rol. Seleccione Siguiente.
Si aparecen una o varias páginas de Cuotas (en función de si seleccionaste nubes privadas en la página del asistente anterior), revisa y especifica las cuotas según sea necesario para cada nube privada. De lo contrario, vaya al paso siguiente. Los administradores de solo lectura solo pueden ver los elementos de este ámbito definido.
Usa la lista superior para establecer cuotas para el uso combinado de todos los miembros de este rol de usuario. Usa la lista inferior para establecer cuotas para cada miembro individual de este rol de usuario. De forma predeterminada, las cuotas son ilimitadas. Para crear un límite, desactive la casilla adecuada en Usar máximo y, después, en Cuota asignada, seleccione un límite. Cuando hayas completado toda la configuración, selecciona Siguiente.
Si aparece la página Servidores de biblioteca, agrega uno o varios servidores de biblioteca.
En Redes, selecciona Agregar para agregar las redes de VM que pueden usar los miembros de este rol. Seleccione Siguiente.
En Recursos, selecciona Agregar para agregar recursos. En Especificar ruta de acceso a datos de rol de usuario, selecciona Examinar para especificar una ruta de acceso de biblioteca que los miembros de este rol de usuario pueden usar para cargar datos. Seleccione Siguiente.
En la página Permisos, selecciona acciones globales junto con las acciones específicas de la nube que desees permitir que los miembros de este rol realicen. Seleccione Siguiente.
Si aparece la página Cuentas de ejecución, agrega las cuentas de ejecución que quieras que los miembros de este rol puedan usar. De lo contrario, vaya al paso siguiente.
Si aparece la página Cuotas para redes de VM, revisa y especifica cuotas para limitar el número de redes de VM que pueden crear los miembros de este rol de usuario. De lo contrario, vaya al paso siguiente.
Usa la configuración superior para limitar el número combinado de redes de VM que pueden crear todos los miembros de este rol de usuario. Usa la configuración inferior para limitar el número de redes de VM que cada miembro individual de este rol de usuario puede crear.
En la página Resumen, revisa la configuración y selecciona Finalizar. Comprueba que el rol aparece en Configuración>Seguridad>Roles de usuario.