第1章 功能简介 该功能主要是用来设置登陆设备的管理员账号和密码等信息,可以把管理员归纳成管理组,并对管理员和管理组分配不同的权限。
第2章 必要条件说明 已经搭建好的VDC及超级管理员权限的帐号(admin)
第3章 配置思路 1. 管理组配置 2. 管理员配置 3. 管理员登录测试
第4章 配置方式及截图 4.1 管理组配置 1. 新建一个【管理组】并设置该管理组的权限 2. 【管理权限】里面可以设置该组成员能够管理设备的权限,只需在相应模块后打勾即可 3. 选择【管理内容】,即可对该组管理员管理的内容进行限制。包括用户,资源和角色的管理 4. 下级管理组的管理权限不会比上级管理组还多。即下级管理组的可管理的用户、资源、角色均由上级管理组授权,不会超出这个范围 4.2 管理员配置 1. 新建一个【管理员】并配置好基本属性
2. 【允许登录IP限制】可以设置使用此管理员帐号登录VDC设备的IP地址。若设置了登陆IP限制,那么在IP列表外的地址将不能使用该账号登陆VDC设备。 3. VDC4.9开始,超级管理员admin启用了模板维护功能,可以在VDI客户端 使用$+管理员(如:$admin)及管理员密码接入模板虚拟机
4.3 管理员登录测试 1. 使用普通管理员test1登录测试 2. 只能看到并管理【管理组a】中给的管理权限及管理内容 3. 同一管理组下(管理组a)普通管理员test1只能新建【访客】权限(只读)的管理员 4. 不同管理组下(管理组b)普通管理员test1可以新建【管理员】和【访客】权限的管理员 5. 使用访客test2登录测试
6. 访客test2看到的内容和普通管理员的一样,但是没有修改的权限
第5章 注意事项 1. 下级管理组的管理权限不会比上级管理组还多。即下级管理组的可管理的用户、资源、角色均由上级管理组授权,不会超出这个范围; 2. VDC4.9开始,超级管理员admin启用了模板维护功能,可以在VDI客户端使用$+管理员(如:$admin)及管理员密码接入模板虚拟机; 3. 同一管理组下普通管理员只能新建【访客】权限(只读)的管理员; 4. 不同管理组下普通管理员可以新建【管理员】和【访客】权限的管理员。 |