Pular para o conteúdo principal

Criando um grupo de funções personalizado

Um grupo de funções é um conjunto de funções e um conjunto de usuários que são membros do mesmo conjunto de funções. O nível de acesso que é concedido a cada usuário no grupo de funções é baseado nas funções que são atribuídas a esse grupo de funções. O XClarity Administrator fornece os seguintes grupos de funções predefinidos, que correspondem a cada uma das funções predefinidas. É possível também criar grupos de funções personalizados.

Sobre esta tarefa

Cada usuário do XClarity Administrator deve ser membro de pelo menos um grupo de funções.

Os grupos de função a seguir são predefinidos em XClarity Administrator.

  • LXC-SUPERVISOR. Inclui a função lxc-supervisor.

  • LXC-ADMIN. Inclui a função lxca-admin.

  • LXC-SECURITY-ADMIN. Inclui a função lxc-security-admin.

  • LXC-HW-ADMIN. Inclui a função lxc-hw-admin.

  • LXC-FW-ADMIN. Inclui a função lxc-fw-admin.

  • LXC-OS-ADMIN. Inclui a função lxc-os-admin.

  • LXC-SERVICE-ADMIN. Inclui a função lxc-service-admin.

  • LXC-HW-MANAGER. Inclui a função lxc-hw-manager.

  • LXC-OPERATOR. Inclui a função lxc-operator.

  • LXC-RECOVERY. Inclui a função lxc-recovery.

As seguintes funções predefinidas estão reservadas e não podem ser usadas para criar novos grupos de funções ou serem atribuídas a novos usuários.
  • lxc-sysrdr
  • lxc-sysmgr

Procedimento

Para criar um grupo de funções, conclua as etapas a seguir.

  1. Na barra de menu do XClarity Administrator, clique em Administração > Segurança.
  2. Clique em Grupos de Função na seção Usuários e Grupos para exibir a página Configurações de Grupo.
  3. Clique no ícone Criar (Ícone de Criar) para criar um novo grupo de funções. A caixa de diálogo Criar Novo Grupo de Função é exibida.
  4. Insira um nome do grupo e descrição.
    Nota
    para o nome do grupo, é possível usar letras, números, espaços em branco, sublinhado, traços e pontos.
  5. Selecione uma ou mais funções para designar a este grupo de funções.
  6. Selecione um ou mais usuários como membros deste grupo de funções.
  7. Clique em Criar. O novo grupo de funções é adicionado à tabela na página Gerenciamento de Grupo.

Resultados

O grupo de funções é exibido na tabela Grupos de Função. A tabela mostra as funções de autorização associadas e os membros para cada grupo de função.


Ilustra a página Gerenciamento de Grupo de Função.
Após criar uma grupo de funções, é possível executar as seguintes ações em um grupo de funções selecionado:
  • Adicione ou remova funções atribuídas a este grupo de funções clicando no ícone Editar (Ícone de Editar).

    The "Learn more" link on the Edit Role Group dialog has the name and description of each predefine role. Will you see the name/description of each custom role too? -- if NO, I think we should update the into sentence to something like "The following predefine roles are available. Each role represents a set of privileges.">

  • Adiciona ou remove os usuários membros do grupo de funções especificado (consulte Adicionando e removendo vários usuários de um grupo de funções).
  • Exporta informações sobre grupos de função, incluindo permissões de acesso, clicando em Todas as Ações > Exportar como CSV.
  • Exclui o grupo de funções, clicando no ícone Excluir (Ícone de Excluir).

    Não é possível excluir os grupos de funções predefinidos.

    Does a user have to be assigned to at least one role group? What happens if a user is a member of only one role group and you delete that role group?

Após um grupo de funções ser criado, editado ou excluído, a alteração é provisionada imediatamente para cada dispositivo gerenciado.