Los roles de Ops Manager te permiten conceder a los usuarios diferentes niveles de acceso a Ops Manager. Puede otorgar a un usuario los privilegios necesarios para realizar un conjunto específico de tareas y nada más.
Si utilizas la autenticación LDAP para Ops Manager, debes:
Cree grupos LDAP para cada uno de los roles disponibles que se indican a continuación.
Asigna usuarios a estos grupos LDAP.
Ni el servidor LDAP ni Ops Manager sincronizan los grupos y roles sin la intervención del usuario.
Para asignar roles de usuario, consulta Editar el rol de un usuario o equipo en un proyecto. No puedes asignarte tus propios roles.
Rol en la organización | Privilegios |
|---|
| Un usuario de Ops Manager con este rol en la organización puede:
Concede acceso root a la organización.
Concede Project Owner acceso a todos los proyectos de la organización, incluso si se añade a un proyecto con un rol diferente al de Propietario.
Utilice cualquier privilegio otorgado a cualquier rol de la organización.
Administrar la configuración de la organización.
Agrega, edita o elimina usuarios de la organización.
|
Organization Project Creator
| Un usuario de Ops Manager con este rol en la organización puede:
Cree proyectos en la organización.
|
| Un usuario de Ops Manager con este rol de organización puede conceder acceso de solo lectura a todo en la organización, incluidos todos los proyectos en la organización. |
| Un usuario de Ops Manager con este rol de organización puede conceder acceso de solo lectura a la organización (ajustes, usuarios y facturación) y a los proyectos a los que pertenece. Dentro de un proyecto, el rol del proyecto de un Organization Member establece sus privilegios en el proyecto. Un Project User Admin o un Owner pueden agregar un nuevo usuario de Ops Manager a un proyecto. Esto también agrega este nuevo usuario de Ops Manager a la organización de ese proyecto. |
Los siguientes roles conceden privilegios dentro de un proyecto.
Rol del proyecto | Privilegios |
|---|
| Un usuario de Ops Manager con este rol en el proyecto puede ver la mayoría de los componentes del proyecto, incluidos todos los:
Roles de usuario de Ops Manager.
Este usuario no puede modificar ni borrar nada. |
| Un usuario de Ops Manager con este rol en el proyecto puede:
Agregue un usuario existente de Ops Manager a un proyecto. Si el usuario añadido no forma parte actualmente de la organización, también se añadirá a la organización.
Invita a un nuevo usuario de Ops Manager a un proyecto. Después de que el usuario de Ops Manager acepte la invitación, Ops Manager también añade a este usuario a la organización.
Remueve una invitación existente al proyecto.
Deniega la solicitud de un usuario para unirse a un proyecto. Esto puede negar el acceso del usuario al proyecto, dependiendo del rol del usuario en la organización.
Remover a un usuario de un proyecto.
Modifica el rol de un usuario dentro de un proyecto.
|
Project Data Access Admin
| Un usuario de Ops Manager con este rol en el proyecto puede:
Utilice el Explorador de datos.
Con Data Explorer, el usuario de Ops Manager con este rol puede:
Ver, crear y descartar bases de datos, colecciones e índices.
Visualiza, modifica y elimina documentos.
|
Project Data Access Read/Write
| Un usuario de Ops Manager con este rol en el proyecto puede:
Utilice el Data Explorer. Con el Explorador de Datos, el usuario de Ops Manager con este rol puede:
Vea y cree bases de datos y colecciones.
Visualiza, modifica y elimina documentos.
|
Project Data Access Read Only
| Un usuario de Ops Manager con este rol en el proyecto puede: |
| Un usuario de Ops Manager con este rol en el proyecto puede:
Administrar alertas (crear, modificar, borrar, habilitar/deshabilitar, reconocer/no reconocer).
Gestionar hosts (agregar, editar, borrar).
Supervisión de descargas.
|
| Un usuario de Ops Manager con este rol en el proyecto puede:
Gestiona copias de seguridad, incluyendo:
Iniciar, detener y terminar copias de seguridad.
Solicitando restauraciones.
Visualización y edición del filtro de namespaces.
Visualización y edición de contraseñas de host.
Modificación de la configuración de copia de seguridad.
Generación de claves SSH.
Descargando el MongoDB Agent.
|
| Un usuario de Ops Manager con este rol en el proyecto puede:
Editar archivos de configuración.
Descargue el MongoDB Agent.
|
| Un usuario de Ops Manager con este rol en el proyecto puede:
Utiliza cualquier privilegio concedido a cualquiera de los otros roles de proyecto.
|
Los roles globales tienen todos los mismos privilegios que los roles equivalentes de Organización y Proyecto, excepto que tienen estos privilegios para todos los proyectos y organizaciones. También tienen algunos privilegios adicionales como se indica en la siguiente tabla.
Los siguientes roles otorgan privilegios para todos los proyectos y organizaciones.
Rol global | Descripción |
|---|
| Otorga acceso de Project Read Only a todos los proyectos y Organization Read Only para todas las organizaciones. El rol también otorga acceso para realizar lo siguiente:
Búsqueda global de usuarios.
|
| Otorga acceso Project User Admin a todos los proyectos y a todas las organizaciones. El rol concede además acceso para efectuar lo siguiente:
Gestiona los mensajes de la consola.
Envía correos electrónicos de prueba, mensajes SMS y llamadas de voz.
Editar cuentas de usuario.
Gestione los mapeos de grupos LDAP para los roles de la organización y del proyecto.
|
| Otorga acceso de Project Monitoring Admin a todos los proyectos. El rol concede además acceso para efectuar lo siguiente: |
| Otorga acceso de Project Backup Admin a todos los proyectos. El rol concede además acceso para efectuar lo siguiente:
Consulta las estadísticas del sistema a través de la consola admin.
Gestionar las configuraciones de almacenamiento en bloques, daemon y oplog store.
Mueve tareas entre demonios.
Aprobar copias de seguridad en estado de espera de provisionamineto.
|
| Otorga acceso de Project Automation Admin a todos los proyectos. El rol también otorga acceso para ver las estadísticas del sistema a través de la consola admin. |
| Otorga privilegios de todos los roles combinados, excepto los necesarios para acceder a Data Explorer: |