Невозможно выполнить RBAC для vCenter

Я добавил vCenter в AD, и я могу получать группы. У нас есть датацентр, в котором около 7 хостов ESXi. Я хотел бы разделить эти хосты таким образом, чтобы нескольким пользователям предоставлялся доступ только к нескольким хостам при входе в vCenter.

Я показал, как выглядит схема. Я хотел бы, чтобы пользователи получали привилегии администратора ТОЛЬКО на хосте ESXi, к которому им предоставлен доступ. Для этого я сделал следующее:

  1. На вершине большинство gspsec-vcenter Я добавил пользователя и дал права администратора, но Propagate to Child Objects не проверяется.

  2. На GSPSEC датацентр, я добавил пользователя и дал права администратора, но Propagate to Child Objects не проверяется.

  3. На Cluster кластер, я добавил пользователя и дал права администратора, но Propagate to Child Objects не проверяется.

  4. На HOST Хост ESXi, я добавил пользователя и предоставил права администратора, но Propagate to Child Objects проверено

Итак, на самом хосте я предоставил привилегии администратора, но я все еще не могу видеть виртуальные машины вообще, когда я вхожу с этим идентификатором пользователя.

Пожалуйста помогите.

0 ответов

Другие вопросы по тегам