EHC: vRealize Orchestrator kullanıcısı, kullanıcı hesabına "view" izni atanmış olmasına rağmen iş akışı belirtecini görüntüleyemedi

Summary: Bir kullanıcının, çalışan her örneği ve her iş akışının durumunu gözden geçirmesi gerekir. Güvenlik uyumluluğu gereksinimi uyarınca, yalnızca kullanıcı hesabına görüntüleme veya inceleme izninin atanması gerekir. Kullanıcı bu hesapla vRealize Orchestrator istemcisinde oturum açtıktan sonra, iş akışı belirteçlerini (belirli bir zamanda her bir örneğin iş akışı çalıştırma günlüğü) görüntüleyemediği tespit edildi. Yönetici hesabı iş akışlarını görüntüleyebiliyordu. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Çalışan her örneği ve her iş akışının durumunu gözden geçirmesi gereken bir kullanıcı. Güvenlik uyumluluğu gereksinimi uyarınca, yalnızca kullanıcı hesabına görüntüleme veya inceleme izninin atanması gerekir. 

Kullanıcı bu hesapla vRealize Orchestrator istemcisinde oturum açtıktan sonra iş akışı belirteçlerini (belirli bir zamanda her örneğin iş akışı çalıştırma günlüğü) görüntüleyemediği tespit edildi.

Yönetici hesabı iş akışlarını görüntüleyebiliyordu.

Yapılandırma, Entegre Active Directory ile vRO oturum açma hesabını kullanır. 

image.png
image.png

Cause

Sistem tasarlandığı şekilde çalışmaktadır. Active Directory hesabı kullanırken kullanıcı hesabı, iş akışı belirteçlerini veya günlüklerini görüntülemek için yönetici, düzenleme, görüntüleme, inceleme ve yürütme izni dahil olmak üzere tam izne sahip olmalıdır.

Belirteçler, tasarım gereği yönetici kullanıcıların arkasında kilitlenir. İş akışı hatası günlükleri, tasarım gereği yönetici erişimi gerektiren belirteçlerdir. Görüntüleme izni, yalnızca iş akışlarını görüntülemeye izin veren en temel belirteçlerdir. Günlükleri görüntüleyebilme izinleri, iş akışının neden başarısız olduğuna ilişkin ayrıntıları içerir; bu da kimlik bilgileri, IP adresi, DNS veya DHCP adları gibi hassas bilgileri içerir ve bu nedenle tasarım tarafından engellenir. Görüntüleme izinleri, kullanıcının iş akışındaki öğeleri görüntülemesine olanak tanır ancak herhangi bir şemayı veya komut dosyasını görüntüleyemez.

Resolution

İş akışı belirteçlerini veya günlüklerini geçerli özellik açısından gözden geçirmek için tam vRO istemci iznine sahip AD kullanıcı hesabını ayarlayın.

Diğer tüm gereksinimler geliştirme olarak talep edilmelidir.


https://kb.vmware.com/s/article/1002123?lang=en_us https://www.vmware.com/company/contact/contactus-prod-request.html

Products

vRealize Orchestrator (vRO) Platforms, vRealize Orchestrator (vRO) Platforms
Article Properties
Article Number: 000184041
Article Type: Solution
Last Modified: 19 Aug 2021
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.