Granulare Rechte auf vSphere-Objekte verwalten
Erfahren Sie, wie Sie Benutzerrechte auf bestimmte Objekte in Ihrem Hosted Private Cloud vSphere-Inventar vergeben oder entfernen
Ziel
Zusätzlich zu den globalen Datacenter-Rechten können Sie Benutzern granulare Rechte auf bestimmte Objekte in Ihrem Hosted Private Cloud vSphere-Inventar zuweisen (z. B. eine VM oder einen Datastore). Diese Anleitung erklärt, wie Sie diese Rechte über die OVHcloud API hinzufügen, anzeigen und entfernen.
Granulare Rechte auf vSphere-Objekte können nicht über das OVHcloud Kundencenter verwaltet werden. Sie müssen über die OVHcloud API konfiguriert werden.
Voraussetzungen
- Sie verfügen über einen Hosted Private Cloud-Dienst mit vSphere Version 6.5 oder höher.
- Sie haben Zugriff auf die .
- Sie haben bereits einen Benutzer in Ihrem Hosted Private Cloud-Dienst erstellt.
Zugriff auf das OVHcloud Kundencenter
- Direktlink: VMware vSphere
- Navigationspfad:
Hosted Private Cloud>Managed VMware vSphere> Wählen Sie Ihren vSphere Dienst aus
In der praktischen Anwendung
Rechte auf ein vSphere-Objekt hinzufügen
-
Rufen Sie den folgenden API-Endpunkt auf:
-
Füllen Sie den Anfragetext mit dem Objekt und dem Benutzer aus, für die Sie den Zugriff gewähren möchten.
Sie können wählen, ob das Recht auf untergeordnete Objekte übertragen werden soll oder nicht, ähnlich wie bei den nativen vSphere-Rechten.
-
Bestätigen Sie die Anfrage. Ein Task vom Typ
addUserObjectRightwird erstellt und auf das vSphere-Objekt angewendet.Beispiel: Um Lese-/Schreibzugriff auf eine VM zu gewähren:
Die Rechte eines Benutzers auf einem vSphere-Objekt anzeigen
Um ein spezifisches Recht anzuzeigen, müssen Sie zunächst dessen objectRightId kennen.
-
Listen Sie alle Rechte auf, die dem Benutzer gewährt wurden, indem Sie den folgenden Endpunkt aufrufen:
Füllen Sie die Felder mit dem
serviceName(Service-Domäne) und deruserId(Benutzerkennung) aus. Die Antwort liefert die Liste derobjectRightId-Bezeichner der dem Benutzer gewährten Rechte: -
Rufen Sie den folgenden API-Endpunkt auf, um die Details eines Rechts anzuzeigen:
-
Füllen Sie die Felder mit der
objectRightIdaus, die dem Recht entspricht, das Sie anzeigen möchten. -
Bestätigen Sie die Anfrage. Die Antwort liefert Informationen über das Recht, das dem Benutzer auf dem vSphere-Objekt gewährt wurde:
Rechte von einem vSphere-Objekt entfernen
-
Rufen Sie den folgenden API-Endpunkt auf:
-
Füllen Sie die Felder mit der
objectRightIdaus, die dem Recht entspricht, das Sie entfernen möchten. -
Bestätigen Sie die Anfrage. Ein Task vom Typ
removeUserObjectRightwird erstellt und entfernt das Benutzerrecht vom vSphere-Objekt.
Weiterführende Informationen
Für Schulungen oder technische Unterstützung bei der Implementierung unserer Lösungen wenden Sie sich an Ihren Vertriebsmitarbeiter oder besuchen Sie unsere Seite Professional Services, um ein Angebot anzufordern und Ihr Projekt von unseren Experten analysieren zu lassen.
Treten Sie unserer User Community bei.