XenCenter

Asignar roles a usuarios y grupos

Todos los usuarios de XenServer deben tener una función RBAC. En XenServer, primero debe asignar una función al usuario recién creado para que pueda usar la cuenta. XenServer no asigna automáticamente una función al usuario recién creado. Como resultado, estas cuentas no tienen acceso al grupo de XenServer hasta que se les asigne una función.

Nota: No

Para poder asignar una función a un usuario o grupo, debe agregar la cuenta de Active Directory del usuario o grupo al grupo de XenServer. Agregue la cuenta de AD después de unirse al dominio asociado. Para obtener más información, consulte Unirse a un dominio y agregar usuarios de RBAC.

Puede asignar a un usuario un rol diferente mediante uno de los siguientes métodos:

  1. Cambie el rol asignado al usuario en el Seleccionar roles en XenCenter. Esta acción requiere el método Asignar/modificar rol permiso, que solo está disponible para un administrador de grupo.
  2. Modifique la pertenencia al grupo del usuario en Active Directory para que el usuario forme parte de un grupo al que se le asigna un rol diferente.

Si un administrador aplica indirectamente varias funciones a un usuario, XenServer concede al usuario los permisos de la función superior a la que está asignado el usuario.

Para cambiar o asignar un rol a un usuario o grupo

  1. En Recursos , seleccione el grupo o servidor que contiene el usuario o grupo.
  2. Seleccione la opción Usuarios pestaña.
  3. En Usuarios y grupos con acceso , seleccione el usuario o grupo al que desea asignar permisos.
  4. Escoger Cambiar rol.
  5. En Seleccionar roles , seleccione el rol que desea aplicar y haga clic en Salvar. Para obtener información sobre los permisos asociados a cada rol, consulte Definiciones de roles y permisos de RBAC.

    Consejo:

    Al asignar un rol, puede seleccionar varios usuarios simultáneamente pulsando el botón CTRL y seleccionando las cuentas de usuario.

  6. (Opcional) Al cambiar un rol, si el usuario ha iniciado sesión en el grupo y desea que reciba sus nuevos permisos inmediatamente, haga clic en Cerrar sesión de usuario. Esta acción desconecta las sesiones del usuario en el grupo para que el usuario reciba una nueva sesión con el rol modificado.

    Nota: No

    Al cambiar un rol, el usuario debe cerrar sesión y volver a iniciarla para que el nuevo rol surta efecto. Forzar este cierre de sesión haciendo clic en el botón Cerrar sesión de usuario botón. Para forzar un cierre de sesión, el usuario requiere el Cerrar sesión de conexiones de usuarios activos permiso. Este permiso está disponible para un administrador u operador de grupo.

Nota: No

Si quita el rol de administrador de grupo de un usuario, considere también la posibilidad de cambiar la contraseña raíz del servidor y rotar el secreto del grupo. Para obtener más información, consulte Seguridad de la piscina.

Documentación relacionada

XenServer 8

Actualización acumulativa 1 de Citrix Hypervisor 8.2

Asignar roles a usuarios y grupos