XenCenter

Attribuer des rôles à des utilisateurs et à des groupes

Tous les utilisateurs de XenServer doivent disposer d’un rôle RBAC. Dans XenServer, vous devez d’abord attribuer un rôle à l’utilisateur nouvellement créé avant qu’il puisse utiliser le compte. XenServer n’attribue pas automatiquement un rôle à l’utilisateur nouvellement créé. Par conséquent, ces comptes n’ont aucun accès au pool XenServer tant que vous ne leur avez pas attribué un rôle.

Remarque :

Avant de pouvoir attribuer un rôle à un utilisateur ou à un groupe, vous devez ajouter le compte Active Directory de l’utilisateur ou du groupe au pool XenServer. Ajoutez le compte AD après avoir rejoint le domaine associé. Pour plus d’informations, consultez Joindre un domaine et ajouter des utilisateurs RBAC.

Vous pouvez attribuer à un utilisateur un rôle différent de l’une des méthodes suivantes :

  1. Modifier le rôle attribué à l’utilisateur dans le Sélectionnez Rôles dans XenCenter. Cette action nécessite le Attribuer/modifier un rôle , qui n’est disponible que pour un administrateur de pool.
  2. Modifiez l’appartenance de l’utilisateur au groupe dans votre Active Directory pour que l’utilisateur fasse partie d’un groupe auquel un rôle différent est attribué.

Si un administrateur applique indirectement plusieurs rôles à un utilisateur, XenServer accorde à l’utilisateur les autorisations du rôle le plus élevé auquel l’utilisateur est attribué.

Pour modifier ou attribuer un rôle à un utilisateur ou à un groupe

  1. Dans le Ressources , sélectionnez le pool ou le serveur qui contient l’utilisateur ou le groupe.
  2. Sélectionnez l’icône Utilisateurs onglet.
  3. Dans le Utilisateurs et groupes avec accès , sélectionnez l’utilisateur ou le groupe auquel vous souhaitez attribuer des autorisations.
  4. Choisir Changer de rôle.
  5. Dans le Sélectionnez Rôles , sélectionnez le rôle que vous souhaitez appliquer et cliquez sur Sauvegarder. Pour plus d’informations sur les autorisations associées à chaque rôle, consultez Définitions des rôles et des autorisations RBAC.

    Conseil :

    Lorsque vous attribuez un rôle, vous pouvez sélectionner plusieurs utilisateurs simultanément en appuyant sur la touche CTRL et en sélectionnant les comptes d’utilisateurs.

  6. (Facultatif) Lors de la modification d’un rôle, si l’utilisateur est connecté au pool et que vous souhaitez qu’il reçoive immédiatement ses nouvelles autorisations, cliquez sur Déconnexion de l’utilisateur. Cette action déconnecte les sessions de l’utilisateur sur le pool afin que l’utilisateur reçoive une nouvelle session avec le rôle modifié.

    Remarque :

    Lors de la modification d’un rôle, l’utilisateur doit se déconnecter et se reconnecter pour que le nouveau rôle prenne effet. Forcez cette déconnexion en cliquant sur l’icône Déconnexion de l’utilisateur bouton. Pour forcer une déconnexion, l’utilisateur a besoin de la commande Déconnexion des connexions des utilisateurs actifs autorisation. Cette autorisation est disponible pour un administrateur ou un exploitant de pool.

Remarque :

Si vous supprimez le rôle Administrateur de pool d’un utilisateur, envisagez également de modifier le mot de passe racine du serveur et de faire pivoter le secret du pool. Pour plus d’informations, consultez Sécurité de la piscine.

Documentation associée

XenServer 8

Mise à jour cumulative 1 de Citrix Hypervisor 8.2

Attribuer des rôles à des utilisateurs et à des groupes