XenCenter

Asignar roles a usuarios y grupos

Todos los usuarios de XenServer® deben tener un rol RBAC. En XenServer, primero debe asignar un rol al usuario recién creado antes de que pueda usar la cuenta. XenServer no asigna automáticamente un rol al usuario recién creado. Como resultado, estas cuentas no tienen acceso al grupo de XenServer hasta que les asigne un rol.

Nota:

Antes de poder asignar un rol a un usuario o grupo, debe añadir la cuenta de Active Directory del usuario o grupo al grupo de XenServer. Añada la cuenta de AD después de unirse al dominio asociado. Para obtener más información, consulte Unirse a un dominio y añadir usuarios RBAC.

Puede asignar un rol diferente a un usuario mediante uno de los siguientes métodos:

  1. Cambie el rol asignado al usuario en el cuadro de diálogo Seleccionar roles en XenCenter. Esta acción requiere el permiso Asignar/modificar rol, que solo está disponible para un administrador de grupo.
  2. Modifique la pertenencia del usuario al grupo en su Active Directory para que el usuario forme parte de un grupo al que se le asigne un rol diferente.

Si un administrador aplica indirectamente varios roles a un usuario, XenServer concede al usuario los permisos del rol más alto al que está asignado el usuario.

Para cambiar o asignar un rol a un usuario o grupo

  1. En el panel Recursos, seleccione el grupo o servidor que contiene al usuario o grupo.
  2. Seleccione la pestaña Usuarios.
  3. En el panel Usuarios y grupos con acceso, seleccione el usuario o grupo al que desea asignar permisos.
  4. Seleccione Cambiar rol.
  5. En el cuadro de diálogo Seleccionar roles, seleccione el rol que desea aplicar y haga clic en Guardar. Para obtener información sobre los permisos asociados a cada rol, consulte Definiciones de roles y permisos RBAC.

    Sugerencia:

    Cuando asigna un rol, puede seleccionar varios usuarios simultáneamente pulsando la tecla CTRL y seleccionando las cuentas de usuario.

  6. (Opcional) Al cambiar un rol, si el usuario ha iniciado sesión en el pool y desea que reciba sus nuevos permisos inmediatamente, haga clic en Cerrar sesión de usuario. Esta acción desconecta las sesiones del usuario en el pool para que el usuario reciba una nueva sesión con el rol modificado.

    Nota:

    Al cambiar un rol, el usuario debe cerrar sesión y volver a iniciarla para que el nuevo rol surta efecto. Fuerce este cierre de sesión haciendo clic en el botón Cerrar sesión de usuario. Para forzar un cierre de sesión, el usuario requiere el permiso Cerrar conexiones de usuario activas. Este permiso está disponible para un Administrador de pool o un Operador de pool.

Nota:

Si elimina el rol de Administrador de pool de un usuario, considere también cambiar la contraseña de root y rotar el secreto del pool. Para obtener más información, consulte Seguridad del pool.

Documentación relacionada

XenServer 8.4

Asignar roles a usuarios y grupos