Configurando Perfiles en VMware VirtualCenter

En este documento veremos cómo podemos configurar VirtualCenter para poder acceder con diferentes cuentas de usuario y cada cuenta de usuario tenga diferentes tipos de permisos. Es ideal para no tener que dar por supuesto la cuenta de Administrador a nadie, por si tenemos algún becario encargado de encender máquinas virtuales, que sólo pueda hacer eso, si tenemos un departamento encargado de revisar LOG’s o crear MV’s que sólo puedan hacer eso y nada más.

VirtualCenter 2.5

Para configurar los perfiles, tenemos que abrir el VirtualCenter con el VMware Infrastructure Client e ir a la parte deAdministration”, en la pestaña deRoles”. Tenemos unos perfiles ya predeterminados, cómo de denegar el acceso, uno de sólo lectura (interesante para aprendices), perfíl de Administrador con todos los permisos, administrador de máquinas virtualesEn mi caso no me interesa ninguno, ya que voy a crear uno personalizado, que sólo me permita encender y apagar MV’s por ejemplo, para ello pulsamos enAdd Role”,

VirtualCenter 2.5

Le indicamos un nombre de perfíl y buscamos lo que nos interese que haga el perfíl, posteriormente agregaremos algún usuario al perfíl. En mi caso marcaréPower On”, “Power OffyResetdentro deVirtual Machine”, para que este perfíl pueda reiniciar las MV, apagarlas o arrancarlas. “OK”.

VirtualCenter 2.5

Y ahora queda dar permisos donde nos interese, podríamos darlo arriba sobre el Datacenter, pero en mi caso será sólo para dentro del Pool de recursos llamadoEquipos para pruebasya que será sólo para un usuario que tiene permisos de probar diferentes aplicaciones sólo en esos servidores. Así que desde donde nos interese damos con el botón derechoAdd Permission…”

VirtualCenter 2.5

Debemos agregar usuarios y grupos desdeAdd…” (usuarios o grupos del AD, o locales del servidor VirtualCenter). Y seleccionamos el perfíl que nos interese con esos permisos desdeAssigned Role”, seleccionamos el que acabamos de crear. Y sobre todo si nos interesa que se hereden los permisos a los objetos secundarios que es lo normal, marcamosPropagate to Child Objects”, “OKpara guardar y listo.

VirtualCenter 2.5

Así que ahora probamos con un usuario en cuestión para comprobar qué puede hacer, nos logueamos con el usuario que acabamos de definir los permisos

VirtualCenter 2.5

Y vemos que sólo, sobre las MV podría arrancarlas (ya que están paradas) y sólo podría ver el Pool de recursos desde donde le hemos asignado los permisos, no podría hacer más.

www.bujarra.comHéctor Herreronh*****@bu*****.comv 1.0


Posts recomendados

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, no dudes en contactar conmigo, os intentare ayudar siempre que pueda, compartir es vivir ;) . Disfrutar de los documentos!!!