大家好,
我最近部署了Prism Central,并试图通过其广告帐户使团队成员访问。我已经担任了角色,发现我无法将新成员添加到预定义的角色中;但是,如果我复制了角色,我可以将广告用户和组添加到新角色中。但是,这对我有用,但是当我复制诸如“超级管理员”角色之类的角色时,我警告说,并非所有权限都适用于新角色,我需要通过CLI创建新角色来获得这些权限。好的,这是有道理的。但是关于如何做的文档在哪里呢?有人可以将我指向文档以通过CLI执行这些角色创建任务吗?
谢谢,斯科特
最好的答案阿罗纳
大家好,
我最近部署了Prism Central,并试图通过其广告帐户使团队成员访问。我已经担任了角色,发现我无法将新成员添加到预定义的角色中;但是,如果我复制了角色,我可以将广告用户和组添加到新角色中。但是,这对我有用,但是当我复制诸如“超级管理员”角色之类的角色时,我警告说,并非所有权限都适用于新角色,我需要通过CLI创建新角色来获得这些权限。好的,这是有道理的。但是关于如何做的文档在哪里呢?有人可以将我指向文档以通过CLI执行这些角色创建任务吗?
谢谢,斯科特
最好的答案阿罗纳
我建议检查文档并搜索相关配置:控制用户访问(RBAC)
嗨,Skeeter,
如果您在编辑现有角色映射时遇到麻烦,该角色映射听起来不正确,并且需要通过Nutanix支持来查看。
消息建议的是使用API。您可以直接从PC Web控制台使用API(单击右上角的用户名,然后选择API Explorer)或转到Nutanix Dev门户网站。
我将搜索使用API完成此任务的任何示例。现在我建议发布API社区的空间。
好的,因为我在这里有些困惑,所以我添加了更多细节。因此,我刚刚安装了Prism Central,我试图将广告用户添加到Prism Central中的角色中。当我单击超级管理员角色时,这就是我看到的:
如您所见,我无法将任何人添加到其中,但我可以复制角色。当我重复角色时,我收到了Alona上面发布的信息。所以我不应该重复角色吗?我应该能够将用户添加到已经存在的角色中吗?一旦我重复了角色,我就可以将广告帐户添加到重复的角色中,但是当然,它们没有相同的权限。如果是设计,我没有问题在API空间中发布。
谢谢,
斯科特
我认为您想做的就是称为角色映射。
角色是权限清单。然后,您将该角色映射到用户或组。这就是所谓的角色映射。这样做是为了使您能够与多个用户和组重复使用角色。
如果要分配某些用户SuperAdmin权限,则需要通过角色映射将SuperAdmin角色与用户关联。
让我知道这是否有意义,还是您陌生的,但我误解了您。
这不是我想做的。如果我在角色映射下进行映射(如上图所示),我只能提供查看器,用户管理员,群集管理员。我想使用Prism Central提供的更精细的角色。但是,正如您在屏幕截图中看到的那样,我无法使用Prism Central提供的默认角色执行任何角色映射。
我必须创建新角色。但是,当我复制“超级管理员”角色时,我会收到您在上面发布的消息(从角色中复制了96个许可中的82个……)。因此,我只需要一个API参考页来向我展示如何使用API创建角色。
使用上图,您可以看到我可以将我的广告用户和组映射到我创建的新角色。但是,由于缺少14个权限,新角色与默认超级管理员角色不同。
我已经记录了一个案例,我的案件号是:00889500