For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/de/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/de/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/de/guides/hosted-private-cloud/powered-by-vmware/vsphere-granular-rights.md.

Granulare Rechte auf vSphere-Objekte verwalten

Als Markdown ansehen

Erfahren Sie, wie Sie Benutzerrechte auf bestimmte Objekte in Ihrem Hosted Private Cloud vSphere-Inventar vergeben oder entfernen

Ziel

Zusätzlich zu den globalen Datacenter-Rechten können Sie Benutzern granulare Rechte auf bestimmte Objekte in Ihrem Hosted Private Cloud vSphere-Inventar zuweisen (z. B. eine VM oder einen Datastore). Diese Anleitung erklärt, wie Sie diese Rechte über die OVHcloud API hinzufügen, anzeigen und entfernen.

WARNING

Granulare Rechte auf vSphere-Objekte können nicht über das OVHcloud Kundencenter verwaltet werden. Sie müssen über die OVHcloud API konfiguriert werden.

Voraussetzungen

  • Sie verfügen über einen Hosted Private Cloud-Dienst mit vSphere Version 6.5 oder höher.
  • Sie haben Zugriff auf die .
  • Sie haben bereits einen Benutzer in Ihrem Hosted Private Cloud-Dienst erstellt.

Zugriff auf das OVHcloud Kundencenter

  • Direktlink: VMware vSphere
  • Navigationspfad: Hosted Private Cloud > Managed VMware vSphere > Wählen Sie Ihren vSphere Dienst aus

In der praktischen Anwendung

Rechte auf ein vSphere-Objekt hinzufügen

  1. Rufen Sie den folgenden API-Endpunkt auf:

  2. Füllen Sie den Anfragetext mit dem Objekt und dem Benutzer aus, für die Sie den Zugriff gewähren möchten.

    Sie können wählen, ob das Recht auf untergeordnete Objekte übertragen werden soll oder nicht, ähnlich wie bei den nativen vSphere-Rechten.

  3. Bestätigen Sie die Anfrage. Ein Task vom Typ addUserObjectRight wird erstellt und auf das vSphere-Objekt angewendet.

    Beispiel: Um Lese-/Schreibzugriff auf eine VM zu gewähren:

    {
      "propagate": false,
      "right": "readwrite",
      "type": "vm",
      "vmwareObjectId": "vm-92"
    }

Die Rechte eines Benutzers auf einem vSphere-Objekt anzeigen

Um ein spezifisches Recht anzuzeigen, müssen Sie zunächst dessen objectRightId kennen.

  1. Listen Sie alle Rechte auf, die dem Benutzer gewährt wurden, indem Sie den folgenden Endpunkt aufrufen:

    Füllen Sie die Felder mit dem serviceName (Service-Domäne) und der userId (Benutzerkennung) aus. Die Antwort liefert die Liste der objectRightId-Bezeichner der dem Benutzer gewährten Rechte:

    [
      42,
      57,
      63
    ]
  2. Rufen Sie den folgenden API-Endpunkt auf, um die Details eines Rechts anzuzeigen:

  3. Füllen Sie die Felder mit der objectRightId aus, die dem Recht entspricht, das Sie anzeigen möchten.

  4. Bestätigen Sie die Anfrage. Die Antwort liefert Informationen über das Recht, das dem Benutzer auf dem vSphere-Objekt gewährt wurde:

    {
      "name": "string",
      "objectRightId": 0,
      "propagate": false,
      "right": "admin",
      "type": "cluster",
      "vmwareObjectId": "string"
    }

Rechte von einem vSphere-Objekt entfernen

  1. Rufen Sie den folgenden API-Endpunkt auf:

  2. Füllen Sie die Felder mit der objectRightId aus, die dem Recht entspricht, das Sie entfernen möchten.

  3. Bestätigen Sie die Anfrage. Ein Task vom Typ removeUserObjectRight wird erstellt und entfernt das Benutzerrecht vom vSphere-Objekt.

Weiterführende Informationen

Für Schulungen oder technische Unterstützung bei der Implementierung unserer Lösungen wenden Sie sich an Ihren Vertriebsmitarbeiter oder besuchen Sie unsere Seite Professional Services, um ein Angebot anzufordern und Ihr Projekt von unseren Experten analysieren zu lassen.

Treten Sie unserer User Community bei.

War diese Seite hilfreich?