Gérer les permissions globales vSphere

Voir en Markdown

Découvrez comment gérer les permissions globales des utilisateurs vSphere depuis l'espace client OVHcloud

Objectif

Les permissions globales vSphere permettent de définir les droits d'un utilisateur sur votre service Hosted Private Cloud. Depuis l'espace client OVHcloud, vous pouvez activer ou désactiver ces options pour chaque utilisateur.

Ce guide explique comment gérer ces permissions globales.

Prérequis


Accès à l'espace client OVHcloud

  • Lien direct : VMware vSphere
  • Pour accéder à vos services : Hosted Private Cloud > Managed VMware vSphere > Sélectionnez votre service vSphere

En pratique

Accéder à la gestion des droits utilisateur

  1. Depuis votre service vSphere, accédez à l'onglet Utilisateurs.

    Onglet utilisateurs
  2. Sur la ligne de l'utilisateur concerné, ouvrez le menu ... puis cliquez sur Modifier.

Configurer les permissions globales

Dans la fenêtre de modification de l'utilisateur, plusieurs options correspondent aux permissions globales.

  1. Activez ou désactivez les options selon les droits que vous souhaitez accorder à l'utilisateur.

    Fenêtre de modification des droits utilisateur
  2. Validez la modification.

Permissions disponibles

La fenêtre de modification de l'utilisateur propose les options suivantes :

PermissionDescription
Token validatorPermet à l'utilisateur de valider les opérations nécessitant un jeton de validation. Cette permission est généralement utile lorsque l'authentification à deux facteurs (2FA) est activée sur le service, par exemple dans le cadre de certaines certifications telles que l'Hébergement de Données de Santé (HDS).
IpPermet à l'utilisateur de gérer les IP associées au service.
Ip FailOverPermet à l'utilisateur de gérer les IP Failover associées au service.
Interface NSXDonne accès à l'interface de gestion réseau NSX.
Gestion du chiffrementPermet à l'utilisateur de gérer le chiffrement des machines virtuelles (KMS).

Gérer les droits par datacentre

En complément des permissions globales du service, vous pouvez définir des droits pour chaque datacentre virtuel de votre Hosted Private Cloud.

  1. Depuis l'onglet Utilisateurs, sur la ligne de l'utilisateur concerné, ouvrez le menu ... et cliquez sur Voir / Modifier les droits par DC.

    Onglet utilisateurs et menu d'actions
  2. Sur la page Gestion des droits de l'utilisateur par datacentre, repérez la ligne correspondant au datacentre. Ouvrez le menu ... puis cliquez sur modifier les droits.

    Gérer les droits par datacentre
  3. Dans la fenêtre Édition des droits, configurez les droits souhaités puis validez.

    Fenêtre de modification des droits

Référence des droits

Accès vSphere — droits globaux de l'utilisateur sur vSphere.

DroitDescription
AucunAucun accès
OpérateurRéservé aux administrateurs OVHcloud
Lecture seuleAccès en lecture seule
Lecture/ÉcritureAccès en lecture et écriture

Accès au vmNetwork — droits de gestion sur la section réseau public (« VM Network » dans vSphere).

DroitDescription
AucunAucun accès
OpérateurPermet de configurer des VM sur un réseau public
Lecture seuleAccès en lecture seule

Accès au V(x)Lans — droits de gestion sur la section réseau privé (VXLAN pour Hosted Private Cloud, VLAN pour SDDC).

DroitDescription
AucunAucun accès
OpérateurPermet de configurer des VM sur un réseau privé
AdministrateurPermet de gérer les groupes de ports sur le commutateur virtuel (création, modification, suppression). SDDC et Premier uniquement
Lecture seuleAccès en lecture seule

Gestion des hôtes et des stockages — lorsqu'elle est activée, cette option permet à l'utilisateur d'ajouter ou de supprimer des hôtes et du stockage via le plugin OVHcloud dans le client vSphere.

Restreindre l'accès à certains objets vSphere

Les permissions ci-dessus s'appliquent à l'ensemble du service (cluster vSphere) ou à un datacentre virtuel. Pour n'autoriser un utilisateur que sur certains objets de l'inventaire vSphere (machine virtuelle, datastore ou dossier), utilisez les droits granulaires sur les objets vSphere.

Aller plus loin

Pour une formation ou une assistance technique sur la mise en œuvre de nos solutions, contactez votre commercial ou consultez la page Professional Services pour obtenir un devis et faire analyser votre projet par nos experts.

Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?