Option Action
Sélectionner les ID des pools
d'applications
Cliquez sur Non défini et ajoutez un ou plusieurs pools de la liste
déroulante Nouvelle valeur.
Nom d'utilisateur de
l'administrateur délégué
Cliquez sur Non défini, puis, dans la zone de texte Filtre, tapez le nom de
l'utilisateur que vous avez ajouté au groupe d'administrateurs délégués.
6 Cliquez sur Envoyer pour exécuter le workflow.
L'utilisateur Administrateur délégué que vous avez sélectionné est maintenant autorisé à gérer les pools de
postes de travail et d'applications que vous avez spécifiés dans le formulaire.
Recommandations pour la gestion des autorisations de workflow
Vous pouvez utiliser le client Orchestrator pour limiter les personas pouvant consulter les workflows et
interagir avec. Idéalement, seul l'administrateur interagit avec les workflows dans vCenter Orchestrator à
l'aide du client Orchestrator. Les administrateurs délégués et les utilisateurs finaux doivent interagir avec les
workflows via vSphere Web Client ou via le catalogue de services dans vCloud Automation Center.
Le plug-in Horizon vCenter Orchestrator installe un certain nombre de workflows organisés en répertoires
dans l'interface utilisateur de vCenter Orchestrator. Les dossiers Accès API et Logique métier ne sont pas
destinés à être modifiés car leur contenu forme les blocs constitutifs des autres workflows exécutables. Pour
empêcher toute personnalisation non autorisée des workflows, nous vous recommandons, pour certains
dossiers, de supprimer les autorisations de modification de tous les utilisateurs, hormis l'administrateur.
IMPORTANT Les paramètres d'autorisation suggérés répertoriés dans cette rubrique sont uniquement requis
si vous souhaitez masquer aux administrateurs délégués et aux utilisateurs finaux le dossier CoreModules
ainsi que les éléments de configuration contenus dans le dossier View.
Dans l'aperçu des Workflows, vous pouvez définir les droits d'accès suivants :
nDans le dossier racine situé dans le volet de gauche, définissez les droits d'accès de manière à ce que les
administrateurs délégués disposent uniquement des autorisations Afficher et Exécuter.
nDans les dossiers Configuration et Modules de base, définissez les droits d'accès de manière à ce que les
administrateurs délégués ne disposent d'aucune autorisation et ne puissent ainsi voir les dossiers. Cette
limitation remplace les autorisations définies dans le dossier racine.
nDans le dossier Logique métier du dossier Modules de base, définissez les droits d'accès de manière à
ce que les administrateurs disposent uniquement des autorisations Afficher.
nDans les dossiers vCAC60 et vSphereWebClient, définissez les droits d'accès de manière à ce que les
administrateurs délégués disposent uniquement des autorisations Afficher.
Si vous ne connaissez pas la procédure de paramétrage des droits d'accès, consultez la section « Définir les
autorisations des utilisateurs dans un workflow » dans la documentation vCenter Orchestrator, disponible
sur la page de documentation de VMware vCenter Orchestrator à l'adresse suivante :
https://www.vmware.com/support/pubs/orchestrator_pubs.html.
Dans l'aperçu des Configurations, vous pouvez définir les droits d'accès suivants :
nDans le dossier Afficher, définissez les droits d'accès de manière à ce que les administrateurs délégués
ne disposent d'aucune autorisation.
nDans les éléments de configuration Configuration de l'espace View, Configuration DA et
Configuration d'une stratégie de pool du dossier Afficher, définissez les droits d'accès de manière à ce
que les administrateurs délégués disposent uniquement des autorisations Afficher.
Chapitre 2 Installation et configuration du plug-in Horizon vCenter Orchestrator
VMware, Inc. 19