Olá!
Se você acompanhou nosso post [VMware Identity Manager + Active Directory] anterior, nele detalhamos a integração bem-sucedida do Active Directory com o VMware Identity Manager. Agora, avançaremos para a etapa seguinte, na qual ajustaremos os acessos concedidos a usuários ou grupos específicos, proporcionando-lhes a capacidade de administrar funcionalidades específicas no Aria Automation ou explorar o catálogo. No decorrer deste tutorial, estaremos focando em configurar duas permissões distintas: uma destinada aos administradores por meio de um usuário\grupo e outra para os usuários comuns para o service broker.
Configurando permissão para uma conta especifica de usuário.
Acesse a url do VMware Aria Automation.

Faça logon com o usuário local definido na instalação.

Clique em Active Users.

Em Active Users, escolha um dos usuários listados, no meu exemplo escolhi o usuário “vmware”. Clique em Edit Roles.

Em ‘Editar funções’, selecione ‘Atribuir Função da Organização’, ‘Proprietário da Organização’ e conceda todas as permissões conforme ilustrado na imagem a seguir:

Confirme se as informações estão exibidas conforme exemplificado no seguinte exemplo para o usuário ‘vmware’.”

Configurando permissão para um grupo.
Clique na opção Enterprise Groups, Assign Roles.

No campo de pesquisa, insira o nome do grupo sincronizado com o Active Directory. Opte por ‘Proprietário da Organização’, adicione funções através da opção + ADICIONAR acesso ao serviço e selecione todas as funções disponíveis, em seguida, clique em Atribuir.”

Verifique a configuração.

Configurando permissões para que um usuário possa acessar e utilizar o catálogo.
Escolha um usuário, no meu caso escolhi a conta “Aracaju” e clique em Edit Roles.

Preencha as informações conforme imagem a seguir:


Realize o login com a conta de usuário ‘Aracaju’. Em seguida, clique em ‘Alterar domínio diferente’.

Escolha o domínio e clique em next.

Informe o usuário e senha.

Interface acessível com as permissões concedidas ao usuário ‘Aracaju’

Note que as opções disponíveis estão limitadas para um projeto especifico.

Conclusão
Os acessos essenciais para o Aria Automation foram recentemente configurados. É importante notar que há diversas opções de funções disponíveis para cada cenário, abrangendo desde o consumo do catálogo até o gerenciamento de fluxos de trabalho e o uso de pipelines.
“Alguns homens veem as coisas como são, e dizem ‘Por quê?’ Eu sonho com as coisas que nunca foram e digo ‘Por que não?'”
