For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/hosted-private-cloud/powered-by-vmware/vsphere-granular-rights.md.

Gérer les droits granulaires sur les objets vSphere

Voir en Markdown

Découvrez comment attribuer ou retirer des droits utilisateurs sur des objets spécifiques de votre inventaire vSphere Hosted Private Cloud

Objectif

En complément des droits globaux au niveau du datacentre, vous pouvez attribuer des droits granulaires à des utilisateurs sur des objets spécifiques de votre inventaire vSphere Hosted Private Cloud (par exemple, une machine virtuelle ou un datastore). Ce guide explique comment ajouter, consulter et supprimer ces droits via l'API OVHcloud.

WARNING

Les droits granulaires sur les objets vSphere ne peuvent pas être gérés depuis l'espace client OVHcloud. Ils doivent être configurés via l'API OVHcloud.

Prérequis

  • Disposer d'un service Hosted Private Cloud avec une version de vSphere 6.5 ou supérieure
  • Disposer d'un accès à l'
  • Avoir créé un utilisateur dans votre service Hosted Private Cloud

Accès à l'espace client OVHcloud

  • Lien direct : VMware vSphere
  • Pour accéder à vos services : Hosted Private Cloud > Managed VMware vSphere > Sélectionnez votre service vSphere

En pratique

Ajouter des droits sur un objet vSphere

  1. Appelez le point d'entrée API suivant :

  2. Renseignez le corps de la requête avec l'objet et l'utilisateur auxquels vous souhaitez accorder l'accès.

    Vous pouvez choisir de propager ou non le droit aux objets enfants, de la même manière que les droits natifs vSphere.

  3. Validez la requête. Une tâche de type addUserObjectRight est créée et appliquée sur l'objet vSphere.

    Par exemple, pour accorder un accès en lecture-écriture sur une VM :

    {
      "propagate": false,
      "right": "readwrite",
      "type": "vm",
      "vmwareObjectId": "vm-92"
    }

Consulter les droits d'un utilisateur sur un objet vSphere

Pour consulter un droit spécifique, vous devez d'abord connaître son identifiant objectRightId.

  1. Listez l'ensemble des droits accordés à l'utilisateur en appelant le point d'entrée suivant :

    Renseignez les champs avec le serviceName (domaine du service) et le userId (identifiant de l'utilisateur) correspondants. La réponse renvoie la liste des identifiants objectRightId des droits accordés à l'utilisateur :

    [
      42,
      57,
      63
    ]
  2. Appelez le point d'entrée API suivant pour consulter le détail d'un droit :

  3. Renseignez les champs avec l'objectRightId correspondant au droit que vous souhaitez consulter.

  4. Validez la requête. La réponse renvoie les informations relatives au droit accordé à l'utilisateur sur l'objet vSphere :

    {
      "name": "string",
      "objectRightId": 0,
      "propagate": false,
      "right": "admin",
      "type": "cluster",
      "vmwareObjectId": "string"
    }

Supprimer des droits sur un objet vSphere

  1. Appelez le point d'entrée API suivant :

  2. Renseignez les champs avec l'objectRightId correspondant au droit que vous souhaitez retirer.

  3. Validez la requête. Une tâche de type removeUserObjectRight est créée et supprime le droit utilisateur sur l'objet vSphere.

Aller plus loin

Pour une formation ou une assistance technique sur la mise en œuvre de nos solutions, contactez votre commercial ou consultez la page Professional Services pour obtenir un devis et faire analyser votre projet par nos experts.

Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?