Berechtigungen
So konfigurieren und verwalten Sie Benutzer- und Gruppenberechtigungen in VergeOS, einschließlich Berechtigungsstufen, Geltungsbereichen, effektiven Berechtigungen und der Zuweisung von Berechtigungen zu bestimmten Objekten.
Benutzer- und Gruppenberechtigungen bieten einen hohen Grad an Granularität und ermöglichen es, den Zugriff bis auf eine bestimmte Objektinstanz zu konfigurieren. Benutzer werden für jede separate Cloud erstellt und verwaltet; jeder erstellte Mandant ist eine separate VergeOS-Cloud und hat daher seine eigenen Benutzer, Gruppen und Berechtigungseinstellungen, um den Zugriff innerhalb des Mandanten zu steuern.
Berechtigungsstufen
Die folgenden Berechtigungsstufen werden im gesamten System verwendet:
Liste
lesen
erstellen
ändern
löschen
Berechtigungsbereiche
Cloud-Ebene - die Berechtigung gilt für die gesamte Cloud - alle Bereiche
Objekttypen - die Berechtigung gilt für alle Objekte dieses Typs (z. B. virtuelle Maschinen, Mandanten, Benutzer, Netzwerke usw.)
Einzelne Objekte - die Berechtigung gilt für eine bestimmte Objektinstanz, z. B. eine einzelne virtuelle Maschine, einen bestimmten Mandanten, einen bestimmten Benutzer usw.
Root-Konto auf "admin"-Ebene
Wenn eine VergeOS-Cloud erstellt wird (bei der Erstinstallation auf der Hardware oder wenn ein neuer Mandant erstellt wird,) wird automatisch ein Benutzerkonto auf Root-Ebene erstellt und erhält Vollzugriff (auflisten/lesen/erstellen/ändern/löschen) auf die gesamte Cloud. Standardmäßig heißt dieser Benutzer 'admin'; das Konto kann jedoch bei der Hardwareinstallation beliebig benannt werden oder nach der Installation bzw. nach der Mandantenerstellung geändert werden. Dieser besondere Systembenutzer kann nicht gelöscht werden.
Standardberechtigungen für neue Benutzer
Typ = Normal/API: auflisten/lesen für alles; auflisten/lesen/ändern für den eigenen Benutzer
Typ = VDI: auflisten für alles; auflisten/lesen/ändern für den eigenen Benutzer.
Nachdem ein Benutzer erstellt wurde, können die Berechtigungen des Benutzers nach Bedarf angepasst werden.
Wirksame Berechtigungen
Die wirksamen Berechtigungen eines Benutzers setzen sich aus allen dem Benutzer zugewiesenen Berechtigungen zusammen, einschließlich direkt zugewiesener Berechtigungen und Berechtigungen über Gruppenmitgliedschaften. Berechtigungen können auf Objekttypebene vergeben werden, wodurch der Benutzer Berechtigungen für alle Objekte eines bestimmten Typs erhält, oder sie können für bestimmte Objektinstanzen vergeben werden. Berechtigungen werden zum Zeitpunkt der Auslösung einer Aktion überprüft; wenn irgendeine dem Benutzer (oder einer Gruppe, der der Benutzer angehört) zugewiesene Berechtigung zutrifft, wird die Operation erlaubt.
Beispiel 1
JSmith sind Auflisten-/Lesen-Berechtigungen für die Cloud zugewiesen.
JSmith ist Mitglied der Gruppe "machine-operators"; der Gruppe "machine-operators" sind vollständige Berechtigungen (auflisten/lesen/erstellen/ändern/löschen) für virtuelle Maschinen zugewiesen.
JSmith ist Mitglied der Gruppe "assistants"; der Gruppe "assistants" sind nur Auflisten-/Lesen-/Ändern-Berechtigungen für mehrere bestimmte virtuelle Maschinen zugewiesen.
Wirksame Berechtigungen für JSmith für alle virtuellen Maschinen: auflisten/lesen/erstellen/ändern/löschen. Da Berechtigungen kumulativ sind, hätte JSmith für alle virtuellen Maschinen auflisten/lesen/erstellen/ändern/löschen-Berechtigungen, selbst wenn für eine bestimmte virtuelle Maschineninstanz restriktivere Berechtigungen definiert wären.
Beispiel 2
RJohnson sind Auflisten-/Lesen-Berechtigungen für die Cloud zugewiesen.
RJohnson ist Mitglied der Gruppe "tenant-admins"; der Gruppe "tenant-admins" sind die Berechtigungen auflisten/lesen/ändern für Mandanten zugewiesen.
RJohnson sind Auflisten-/Lesen-/Ändern-/Löschen-Berechtigungen für den bestimmten Mandanten "Zcorp" zugewiesen.
Wirksame Berechtigungen für RJohnson für alle Mandanten: auflisten/lesen/ändern
Wirksame Berechtigungen für RJohnson für den Mandanten "Zcorp": auflisten/lesen/ändern/löschen.
Einem Benutzer Vollzugriff auf die gesamte VergeOS-Cloud gewähren
Wählen Sie im Cloud-Dashboard System.
Klicken Sie Berechtigungen.
Klicken Sie Benutzer hinzufügen.
Wählen Sie den gewünschten Benutzer aus dem Benutzername Dropdown-Menü.
Aktivieren Sie die Kontrollkästchen für Liste, lesen, erstellen, ändern, und löschen.
In der Typ Dropdown-Feld aus, wählen Sie "Ihre Cloud" (Standard).
--Alle Bereiche-- wird standardmäßig ausgewählt
Klicken Sie auf die Senden Schaltfläche.
Die Berechtigungen eines Benutzers anzeigen
Klicken Sie im Cloud-Dashboard auf System.
Klicken Sie Benutzer. Dadurch wird eine Liste aller Benutzer angezeigt.
Doppelklicken Sie auf den gewünschten Benutzer in der Liste. Das Benutzer-Dashboard wird angezeigt; alle dem Benutzer zugewiesenen Berechtigungen werden angezeigt.
Denken Sie daran: Benutzer können auch Berechtigungen über Gruppenmitgliedschaften haben; Gruppenmitgliedschaften werden ebenfalls im Benutzer-Dashboard angezeigt.
Einem Benutzer/einer Gruppe Berechtigungen für alle Objekte eines bestimmten Typs gewähren (z. B. Maschinen, Benutzer, Mandanten usw.)
Klicken Sie im Cloud-Dashboard auf System.
Klicken Sie Berechtigungen.
Klicken Sie Benutzer hinzufügen oder Gruppe hinzufügen
Wählen Sie die gewünschte Benutzer/Gruppe aus dem ersten Dropdown-Menü.
Aktivieren Sie die Kontrollkästchen für die gewünschten Zugriffsebenen (auflisten/lesen/erstellen/ändern/löschen).
In der Typ Dropdown-Feld aus, wählen Sie den Objekttyp aus, auf den diese Berechtigung angewendet werden soll.
In der Namen Dropdown-Feld aus, wählen Sie --Alle--
Klicken Sie auf die Senden Schaltfläche.
Einem Benutzer/einer Gruppe Berechtigungen für eine bestimmte Objektinstanz gewähren (z. B. eine bestimmte VM)
Wählen Sie im Cloud-Dashboard System.
Wählen Sie Berechtigungen.
Klicken Sie Benutzer hinzufügen oder Gruppe hinzufügen.
Wählen Sie die gewünschte Benutzer/Gruppe aus dem ersten Dropdown-Menü.
Aktivieren Sie die Kontrollkästchen für die gewünschten Zugriffsebenen (auflisten/lesen/erstellen/ändern/löschen).
In der Typ Dropdown-Feld aus, wählen Sie den Objekttyp aus, auf den diese Berechtigung angewendet werden soll.
In der Namen Dropdown-Feld aus, wählen Sie das bestimmte Objekt aus (z. B. den Namen der bestimmten virtuellen Maschine)
Klicken Sie auf die Senden Schaltfläche.
Alle Berechtigungen anzeigen
Dadurch werden alle für das VergeOS-System definierten Berechtigungen angezeigt.
Navigieren Sie zu System > Berechtigungen.
Alle Berechtigungen für die gesamte Cloud werden angezeigt. Hinweis: Die Liste kann sortiert oder gefiltert werden, um sich auf bestimmte Berechtigungen zu konzentrieren.
Berechtigungen können aus der Liste zum Bearbeiten/Löschen ausgewählt werden.
Berechtigungen für einen bestimmten Bereich anzeigen
Berechtigungen können für einen bestimmten Bereich des Systems angezeigt werden; zum Beispiel im Dashboard der virtuellen Maschinen - alle Berechtigungen für VMs anzeigen; oder im Dashboard einer bestimmten virtuellen Maschine - alle Berechtigungen für diese bestimmte VM anzeigen.
Klicken Sie im gewünschten Bereich auf Berechtigungen im linken Menü. Die Berechtigungsliste für diesen Bereich wird angezeigt. Das Typ Feld zeigt den allgemeinen Bereich an, für den die Berechtigung gilt, während das Namen Feld angibt, dass sie für alle Objekte dieses bestimmten Typs gilt, oder den Namen des bestimmten Objekts anzeigt, für das sie gilt.
Berechtigungen können aus der Liste zum Bearbeiten oder Löschen ausgewählt werden.
Zuletzt aktualisiert
War das hilfreich?