解决了

棱镜中央RBAC分配

  • 2020年9月24日
  • 8回答说
  • 1823的浏览量

徽章 +1
  • 开拓者
  • 14日回复

你好所有的,

我最近部署了Prism Central,我正试图让团队成员通过他们的AD帐户访问。我已经通过角色和发现我不能添加新的成员到预定义的角色;但是,如果我复制角色,我可以添加AD用户和组到新的角色。这对我来说是工作的,然而,当我复制一个角色,如“超级管理员”角色,我被警告,并不是所有的权限都将应用到新的角色,我将需要通过CLI创建新的角色来获得这些权限。好吧,这说得通。但是如何做到这一点的文档在哪里呢?有人能告诉我通过CLI执行这些角色创建任务的文档吗?

谢谢你,斯科特

图标

最佳答案Alona2020年10月16日

Are you able to log a Nutanix Support request?\u00a0 I believe this is a bug and an Engineering case will have more attention when it is directly associated with a customer case. Let me know if you log a support case, please, and I will grab the case number from you.<\/p>","className":"post__content__best_answer"}">
查看原始

本主题已关闭供评论

8回答说

Userlevel 2
徽章 +3

我建议检查文档和搜索相关的配置:控制用户访问(RBAC)

Userlevel 6
徽章 +5

你好蚊子,

如果您在编辑现有的角色映射时遇到困难,那么它听起来不正确,需要Nutanix支持来查看。

该消息建议使用API。你可以直接从PC Web控制台玩API(点击右上角的用户名并选择API浏览器)或转到Nutanix Dev门户。

我将搜索任何用API完成这个任务的例子。现在,我建议上传API社区空间。

徽章 +1

因为我在这里有点困惑,所以我添加了一些细节。所以我刚刚安装了Prism Central,我试图添加AD用户的角色内建到Prism Central。当我点击超级管理员角色,这是我看到的:

如你所见,我不能添加任何人到它,但我可以复制的角色。当我复制这个角色时,我收到了Alona上面发布的消息。所以我不应该重复角色吗?我是否可以将用户添加到已经存在的角色?一旦我复制了角色,我可以添加我的AD帐户到复制的角色,但当然他们没有相同的权限。如果这是设计好的,我没有问题在API空间发布这个。

谢谢,

斯科特

Userlevel 6
徽章 +5

我认为你想做的是角色映射。

角色是权限的列表。然后将该角色映射到用户或组。这被称为角色映射。这样做是为了允许您在多个用户和组中重用角色。

配置角色映射

当需要为某些用户分配超级管理员权限时,需要通过“角色映射”将超级管理员角色与该用户关联。

让我知道这是否有意义,或者如果你知道,但我误解了你。

徽章 +1

这不是我想做的,阿洛娜。如果我去角色映射(如上所示的屏幕截图),我只能提供查看器,用户管理,集群管理。我想使用Prism Central提供的更细粒度的角色。但是,正如您在我的屏幕截图中看到的那样,我不能对Prism Central提供的默认角色进行任何角色映射。

我必须创造新的角色。但是,当我复制角色“超级管理员”时,我得到你上面发布的消息(从角色....复制96个权限中的82个)。因此,我只需要一个API参考页面来展示如何使用API创建角色。

通过上图,您可以看到我可以将AD用户和组映射到我创建的新角色。但是,新角色与默认的超级管理员角色不同,因为缺少14个权限。

Userlevel 6
徽章 +5

很抱歉耽搁了。谢谢你提供的细节。我能够重现这个问题。只是想确保我没有错过什么。我会回复你的。

Userlevel 6
徽章 +5

你能记录一个Nutanix支持请求吗?我认为这是一个错误,当一个工程案例与一个客户案例直接相关时,它会得到更多的关注。如果你登记了一个支持案例,请告诉我,我会从你那里拿到案例编号。

徽章 +1

我已经登记了一个箱子,我的箱子号是:00889500

Learn more about our cookies.<\/a>","cookiepolicy.button":"Accept cookies","cookiepolicy.button.deny":"Deny all","cookiepolicy.link":"Cookie settings","cookiepolicy.modal.title":"Cookie settings","cookiepolicy.modal.content":"We use 3 different kinds of cookies. You can choose which cookies you want to accept. We need basic cookies to make this site work, therefore these are the minimum you can select. Learn more about our cookies.<\/a>","cookiepolicy.modal.level1":"Basic
Functional","cookiepolicy.modal.level2":"Normal
Functional + analytics","cookiepolicy.modal.level3":"Complete
Functional + analytics + social media + embedded videos"}}}">
Baidu