As funções do Ops Manager permitem conceder aos usuários diferentes níveis de acesso ao Ops Manager. Você pode conceder a um usuário os privilégios necessários para executar um conjunto específico de tarefas e não mais.
Se você usa a autenticação LDAP para o Ops Manager, você deve:
Crie grupos LDAP para cada papel disponível que segue.
Atribuir usuários a esses grupos do LDAP.
Nem o servidor LDAP nem o Ops Manager sincronizam os grupos e roles sem intervenção do usuário.
Para atribuir roles de usuário, consulte Editar role de usuário ou equipe em um projeto. Você não pode atribuir seus próprios roles.
Role da organização | Privilégios |
|---|
| Um usuário do Ops Manager com esta função de organização pode:
Concede acesso raiz à organização.
Concede ao Project Owner acesso a todos os projetos na organização, mesmo se adicionados a um projeto com uma função de não proprietário.
Use qualquer privilégio concedido para qualquer role da organização.
Administrar configurações da organização.
Adicione, edite ou exclua usuários na organização.
|
Organization Project Creator
| Um usuário do Ops Manager com esta função de organização pode:
Criar projetos na organização.
|
| Um usuário do Ops Manager com essa função de organização pode conceder acesso somente leitura a tudo na organização, incluindo todos os projetos na organização. |
| Um usuário do Ops Manager com esse role de organização pode conceder acesso somente leitura à organização (configurações, usuários e cobrança) e aos projetos aos quais eles pertencem. Em um projeto, o role de projeto de um Organization Member define seus privilégios de projeto. Um Project User Admin ou Owner pode adicionar um novo usuário MongoDB Ops Manager a um projeto. Isso também adiciona esse novo usuário MongoDB Ops Manager à organização desse projeto. |
As funções a seguir concedem privilégios em um projeto.
Role do projeto | Privilégios |
|---|
| Um usuário do Ops Manager com essa role de projeto pode visualizar a maioria dos componentes do projeto, incluindo:
Roles de usuário do Ops Manager.
Este usuário não pode modificar ou excluir nada. |
| Um usuário do gerente de operações com esta função de projeto pode:
Adicione um usuário existente do Ops Manager a um projeto. Se o usuário adicionado atualmente não pertencer à organização, o usuário também será adicionado à organização.
Convide um novo usuário do Ops Manager para um projeto. Depois que o usuário do Ops Manager aceitar o convite, o Ops Manager também adicionará esse usuário à organização.
Remova um convite de projeto existente.
Negar a solicitação de um usuário para ingressar em um projeto. Isso pode negar o acesso do usuário ao projeto dependendo da função do usuário na organização.
Remove um usuário de um projeto.
Modificar o role de um usuário em um projeto.
|
Project Data Access Admin
| Um usuário do gerente de operações com esta função de projeto pode:
Usar o Data Explorer.
Com o Data Explorer, o usuário do Ops Manager com este role pode:
Visualize, crie e descarte bancos de dados, coleções e índices.
Visualizar, modificar e excluir documentos.
|
Project Data Access Read/Write
| Um usuário do gerente de operações com esta função de projeto pode:
Usar o Data Explorer. Com o Data Explorer, o usuário do Ops Manager com este role pode:
Visualize e crie bancos de dados e coleções.
Visualizar, modificar e excluir documentos.
|
Project Data Access Read Only
| Um usuário do gerente de operações com esta função de projeto pode: |
| Um usuário do gerente de operações com esta função de projeto pode:
Administre alertas (criar, modificar, excluir, habilitar/desabilitar, reconhecer/desconhecer).
Gerenciar hosts (adicionar, editar, excluir).
Monitoramento de downloads.
|
| Um usuário do gerente de operações com esta função de projeto pode:
Gerencie backups, incluindo:
Iniciar, interromper e encerrar backups.
Solicitação de restaurações.
Visualizar e editar o filtro de namespaces.
Visualização e edição de senhas de host.
Modificando as configurações de backup.
Baixando o MongoDB Agent.
|
| Um usuário do gerente de operações com esta função de projeto pode:
Máquinas de provisionamento.
Edite arquivos de configuração.
|
| Um usuário do gerente de operações com esta função de projeto pode:
Use qualquer privilégio concedido a qualquer uma das outras roles do projeto.
Configure o serviço de backup.
Um usuário com a função Organization Owner tem acesso Project Owner para todos os projetos da organização, mesmo se adicionado a um projeto com a função de não proprietário.
|
As roles globais têm todos os mesmos privilégios que as roles equivalentes de Organização e Projeto, exceto pelo fato de que elas têm esses privilégios para todos os projetos e organizações. Elas também têm alguns privilégios adicionais, conforme observado na tabela a seguir.
Os seguintes roles concedem privilégios para todos os projetos e organizações.
Papel global | Descrição |
|---|
| |
| Concede acesso ao Project User Admin a todos os projetos e organizações. Além disso, o role concede acesso para fazer o seguinte:
Gerenciar mensagens do console.
Enviar e-mails de teste, mensagens SMS e chamadas de voz.
Editar contas de usuário.
Gerenciar mapeamentos de grupo LDAP para roles de organização e projeto.
|
| Concede acesso de Project Monitoring Admin a todos os projetos. Além disso, o role concede acesso para fazer o seguinte: |
| Concede acesso de Project Backup Admin a todos os projetos. Além disso, o role concede acesso para fazer o seguinte:
Ver estatísticas do sistema por meio do console admin.
Gerenciar configurações de blockstore, daemon e armazenamento de oplog.
Mover tarefas entre daemons.
Aprovar backups aguardando estado de provisionamento.
|
| Concede acesso de Project Automation Admin a todos os projetos. O role também concede acesso para ver estatísticas do sistema por meio do console admin . |
| Concede privilégios de todas as funções combinadas, exceto aquelas necessárias para acessar o Explorador de Dados: |