新しいカスタムの組織管理者ロールを付与したユーザで他ユーザのオブジェクトを管理できない
search cancel

新しいカスタムの組織管理者ロールを付与したユーザで他ユーザのオブジェクトを管理できない

book

Article ID: 431371

calendar_today

Updated On:

Products

VMware Cloud Director

Issue/Introduction

免責事項:これは英文の記事「Users with new custom organization administrator role cannot manage other user objects.」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

  • デフォルトの組織管理者ロールを複製したカスタムロールには、権限の制限があります。
  • このカスタムロールを持つユーザで新しく作成した仮想マシンやオブジェクトは、組織 VDC 内で正常に管理することができます。
  • 他のユーザが所有する既存の仮想マシンは表示のみすることができ、管理操作は行えません。(電源操作、仮想マシンのコンソールの表示などはグレーアウトします)

Environment

VMware Cloud Director 10.6.x

Cause

対象のカスタムロールでは「管理者のコントロール (Administrator Control) 」権限が無く、「管理者の表示 (Administratrion View) 」権限のみ付与されていることが原因です。

組織 VDC 内で、「管理者の表示 (Administratrion View) 」権限は他のユーザが所有するオブジェクトの参照を許可するもので、「管理者のコントロール (Administrator Control) 」権限は他のユーザが所有するオブジェクトの管理を許可します。

Resolution

VMware Cloud Director テナント ポータルでのテナント ロールの管理 の手順に従い、カスタムロールに「管理者のコントロール (Administrator Control) 」権限を追加することで、事象を解決できます。

権限の追加後は、他のユーザが所有するオブジェクトを正常に管理することができるか確認をしてください。(仮想マシンコンソールの起動、電源操作など)

Additional Information

カスタムロールの権限とデフォルトロールで利用可能な権限の比較には、「事前定義グローバル テナント ロールの VMware Cloud Director 権限」を参照してください。