Невозможно выполнить RBAC для vCenter
Я добавил vCenter в AD, и я могу получать группы. У нас есть датацентр, в котором около 7 хостов ESXi. Я хотел бы разделить эти хосты таким образом, чтобы нескольким пользователям предоставлялся доступ только к нескольким хостам при входе в vCenter.
Я показал, как выглядит схема. Я хотел бы, чтобы пользователи получали привилегии администратора ТОЛЬКО на хосте ESXi, к которому им предоставлен доступ. Для этого я сделал следующее:
На вершине большинство
gspsec-vcenter
Я добавил пользователя и дал права администратора, ноPropagate to Child Objects
не проверяется.На
GSPSEC
датацентр, я добавил пользователя и дал права администратора, ноPropagate to Child Objects
не проверяется.На
Cluster
кластер, я добавил пользователя и дал права администратора, ноPropagate to Child Objects
не проверяется.На
HOST
Хост ESXi, я добавил пользователя и предоставил права администратора, ноPropagate to Child Objects
проверено
Итак, на самом хосте я предоставил привилегии администратора, но я все еще не могу видеть виртуальные машины вообще, когда я вхожу с этим идентификатором пользователя.
Пожалуйста помогите.