Condividi tramite


Configurare i ruoli utente in VMM

Questo articolo descrive come configurare i ruoli utente di System Center Virtual Machine Manager (VMM).

Prima di iniziare

  • Altre informazioni sui ruoli utente.

  • Assicurarsi di avere le autorizzazioni appropriate per creare il ruolo o per aggiungerlo.

    • Ruolo amministratore: gli amministratori possono aggiungere e rimuovere utenti.

    • Ruolo amministratore delegato: gli amministratori possono creare il ruolo. Gli amministratori delegati possono creare ruoli di amministratore delegati che includono un sottoinsieme dell'ambito, dei server di libreria e degli account RunAs.

    • Ruolo amministratore di sola lettura: gli amministratori possono creare il ruolo. Gli amministratori delegati possono creare ruoli di amministratore di sola lettura che includono un subset dell'ambito, dei server di libreria e degli account RunAs.

  • Ruolo Amministratore macchina virtuale (applicabile per VMM 2019 e versioni successive): gli amministratori possono creare il ruolo. L'amministratore delegato può creare un ruolo di amministratore della macchina virtuale che includa l'intero ambito o un sottoinsieme dell'ambito, dei server di libreria e degli account RunAs.
  • Ruolo Amministratore macchina virtuale: gli amministratori possono creare il ruolo. L'amministratore delegato può creare un ruolo di amministratore della macchina virtuale che includa l'intero ambito o un sottoinsieme dell'ambito, dei server di libreria e degli account RunAs.
  • Ruolo amministratore tenant: gli amministratori e gli amministratori delegati possono creare questo ruolo.

  • Il ruolo Amministratore viene creato per impostazione predefinita quando si installa VMM. L'utente che esegue l'installazione e tutti gli utenti di dominio nel gruppo Administrators locale nel server vengono aggiunti al ruolo Amministratore. È possibile aggiungere o rimuovere membri nelle proprietà del ruolo.

Creare un ruolo

  1. Selezionare Impostazioni>Crea>ruolo utente.

  2. Nella Creazione guidata ruolo utente immettere un nome e una descrizione facoltativa per il ruolo e selezionare Avanti.

  3. Nella pagina Profilo selezionare il ruolo e selezionare Avanti.

  4. In Membri selezionare Aggiungi per aggiungere account utente e gruppi di Active Directory al ruolo utente. Aggiungere i membri in Seleziona utenti, computer o gruppi e selezionare Avanti.

  5. In Ambito selezionare i cloud privati o i gruppi host che i membri del ruolo possono usare. Selezionare Avanti.

  6. Se vengono visualizzate una o più pagine Quote (in base al fatto che siano stati selezionati cloud privati nella pagina precedente della procedura guidata), esaminare e specificare le quote in base alle esigenze per ogni cloud privato. In caso contrario, vai al passaggio successivo. Gli amministratori di sola lettura possono visualizzare solo gli elementi in questo ambito definito.

    Per impostare le quote per l'uso combinato di tutti i membri di questo ruolo utente, usare l'elenco superiore. Per impostare le quote per ogni singolo membro di questo ruolo utente, usare l'elenco inferiore. Per impostazione predefinita, le quote sono illimitate. Per creare un limite, deselezionare la casella di controllo appropriata in Usa massimo e quindi, in Quota assegnata, selezionare un limite. Dopo aver completato tutte le impostazioni, selezionare Avanti.

  7. Se viene visualizzata la pagina Server di libreria, aggiungere uno o più server di libreria.

  8. In Rete selezionare Aggiungi per aggiungere le reti VM che i membri di questo ruolo possono usare. Selezionare Avanti.

  9. In Risorse selezionare Aggiungi per aggiungere risorse. In Specificare il percorso dati del ruolo utente selezionare Sfoglia per specificare un percorso di libreria che i membri di questo ruolo utente possono usare per caricare i dati. Selezionare Avanti.

  10. Nella pagina Autorizzazioni selezionare azioni globali e tutte le azioni specifiche del cloud che si desidera consentire ai membri di questo ruolo di eseguire. Selezionare Avanti.

  11. Se viene visualizzata la pagina Account RunAs, aggiungere account RunAs che i membri di questo ruolo possano usare. In caso contrario, vai al passaggio successivo.

  12. Se viene visualizzata la pagina Quote per le reti VM, esaminare e specificare quote per limitare il numero di reti VM che i membri di questo ruolo utente possono creare. In caso contrario, vai al passaggio successivo.

    Per limitare il numero combinato di reti VM che possono essere create da tutti i membri di questo ruolo utente, usare l'impostazione superiore. Per limitare il numero di reti VM che possono essere create da ogni singolo membro di questo ruolo utente, usare l'impostazione inferiore.

  13. Nella pagina Riepilogo esaminare le impostazioni e selezionare Fine per creare il ruolo. Verificare che il ruolo venga visualizzato in Impostazioni>Ruoli utente di sicurezza.>