Operações associadas a perfis de função de usuário
Este artigo fornece uma lista das operações no System Center Operations Manager associadas a cada perfil.
Você pode configurar e atualizar bancos de dados do Operations Manager com uma configuração Always-On do SQL existente sem a necessidade de alterações pós-configuração.
Além das operações existentes, o Operations Manager 2022 dá suporte às funções de Administrador somente leitura e Administrador delegado. As operações para essas funções estão detalhadas nas seções abaixo.
Operador de Relatórios
O perfil Operador de Relatório Inclui um conjunto de privilégios desenvolvidos para usuários que precisam acessar relatórios. Uma função baseada no perfil Operador de Relatório concede aos membros a capacidade de exibir relatórios de acordo com seu escopo configurado.
Recuperar a instância do data warehouse referente ao grupo de gerenciamento
Gravar em relatórios favoritos
Excluir relatórios favoritos
Ler relatórios favoritos
Atualizar relatórios favoritos
Ler relatórios
Executar relatórios
Acessar o Application Advisor
Operador Somente Leitura
O perfil Operador Somente Leitura inclui um conjunto de privilégios desenvolvidos para usuários que precisam de acesso de somente leitura a alertas e modos de exibição. Uma função baseada no perfil Operadores Somente Leitura concede aos membros a capacidade de exibir alertas e acessar modos de exibição de acordo com seu escopo configurado.
Ler alertas
Recuperar a instância do data warehouse referente ao grupo de gerenciamento
Ler o estado de uma resolução
Ler a instância de um conector
Ler tarefas de console
Enumerar objetos de diagnóstico
Enumerar os resultados de diagnósticos
Enumerar objetos de descoberta, conforme definido em um pacote de gerenciamento
Ler regras de descoberta
Ler eventos
Gravar em tarefas de console favoritas
Excluir tarefas de console favoritas
Enumerar tarefas de console favoritas
Atualizar tarefas de console favoritas
Gravar modos de exibição favoritos
Excluir modos de exibição favoritos
Enumerar modos de exibição favoritos
Atualizar modos de exibição favoritos
Enumerar objetos de monitoramento
Enumerar classes de monitoramento
Enumerar classes de relações de monitoramento
Enumerar pacotes de gerenciamento
Enumerar tipos de monitor
Enumerar tipos de módulos
Enumerar monitores
Enumerar substituições
Enumerar dados de desempenho
Enumerar objetos de descoberta, conforme definido em um pacote de gerenciamento
Enumerar o status de recuperações passadas
Enumerar a relação entre objetos monitorados
Enumerar regras
Enumerar as pesquisas salvas
Atualizar pesquisas salvas
Gravar em pesquisas salvas
Excluir pesquisas salvas
Enumerar estados
Permitir acesso a grupos de gerenciamento conectados
Enumerar modos de exibição
Enumerar tipos de modos de exibição
Examinar alertasde monitoramento de aplicativos 1
1 O escopo de permissões pode ser ajustado para a função.
Operador
O perfil Operador inclui um conjunto de privilégios planejado para usuários que precisam de acesso a alertas, modos de exibição e tarefas. Uma função baseada no perfil Operadores concede aos membros a capacidade de interagir com alertas, executar tarefas e acessar modos de exibição de acordo com seu escopo configurado. O perfil Operador contém todos os privilégios disponíveis no perfil Operador Somente Leitura, além daqueles listados a seguir.
Alertas de atualização
Executar diagnóstico
Criar tarefas favoritas
Excluir tarefas favoritas
Enumerar tarefas favoritas
Atualizar tarefas favoritas
Executar rotinas de recuperação
Atualizar configurações do modo de manutenção
Enumerar ações de notificação
Excluir ações de notificação
Atualizar ações de notificação
Enumerar pontos de extremidade de notificações
Enumerar destinatários de notificações
Excluir destinatários de notificações
Atualizar destinatários de notificações
Enumerar inscrições em notificações
Excluir inscrições em notificações
Atualizar inscrições em notificações
Enumerar tarefas
Enumerar status de tarefas
Executar tarefas
Executar a tarefade verificação de compatibilidade de monitoramento 1
Observação
Permissões adicionais são necessárias para arquivos/pastas para criar arquivos de relatório.
Examinar alertas de monitoramento de aplicativos
Fechar alertasde monitoramento de aplicativos 1
1 O escopo de permissões pode ser ajustado para a função.
Operador Avançado
O perfil Operador Avançado inclui um conjunto de privilégios desenvolvidos para usuários que precisam de acesso a ajustes limitados das configurações de monitoramento, além dos privilégios de Operador. Uma função baseada no perfil Operadores Avançados concede aos membros a habilidade de substituir a configuração de regras e monitores para destinos específicos ou grupos de destinos dentro do escopo configurado. O perfil Operador Avançado contém todos os privilégios disponíveis nos perfis Operador e Operador Somente Leitura, além daqueles listados a seguir.
Atualizar pacotes de gerenciamento
Enumerar modelos
Personalizar a configuração do APM com as substituições1
Executar a tarefade verificação de compatibilidade de monitoramento 1
Observação
Permissões adicionais são necessárias para arquivos/pastas para criar arquivos de relatório.
Examinar alertasde monitoramento de aplicativos 1
Fechar alertasde monitoramento de aplicativos 1
1 O escopo de permissões pode ser ajustado para a função.
Operador de monitoramento de aplicativo
O perfil de Operador de Monitoramento de Aplicativos inclui um conjunto de privilégios desenvolvidos para usuários que precisam acessar Application Diagnostics. Uma função de usuário baseada no perfil de Operador de Monitoramento de Aplicativos concede aos membros a capacidade de ver os eventos de Monitoramento de Aplicativos no console Web Application Diagnostics.
- Acessar Application Diagnostics
Autor
O perfil Autor inclui um conjunto de privilégios desenvolvidos para a criação de configurações de monitoramento. Uma função baseada no perfil do Autor concede aos membros a capacidade de criar, editar e excluir a configuração de monitoramento (tarefas, regras, monitores e exibições) dentro do escopo configurado. Por questões de conveniência, também é possível configurar Autores de forma que eles tenham privilégios de Operador Avançado definidos em escopo por grupo. O perfil Autor contém todos os privilégios disponíveis nos perfis Operador Avançado, Operador e Operador Somente Leitura, além daqueles listados a seguir.
Criar pacotes de gerenciamento
Excluir pacotes de gerenciamento
Enumerar perfis Executar como
Personalizar a configuração do APM com as substituições1
Criar novos fluxos de trabalho doAPM 1
Executar a tarefade verificação de compatibilidade de monitoramento 1
Observação
Permissões adicionais são necessárias para arquivos/pastas para criar arquivos de relatório.
Examinar alertasde monitoramento de aplicativos 1
Fechar alertasde monitoramento de aplicativos 1
1 O escopo de permissões pode ser ajustado para a função.
Administrador
O perfil Administrador inclui privilégios totais no Operations Manager. Não há suporte para o escopo do perfil Administrador. O perfil Administrador contém todos os privilégios encontrados nos perfis Autor, Operador Avançado, Operador e Operador Somente Leitura, além dos listados abaixo.
Criar um estado de resolução
Excluir um estado de resolução
Atualizar um estado de resolução
Implantar um agente
Reparar ou atualizar um agente instalado
Desinstalar um agente
Enumerar configurações de agentes
Atualizar configurações de agentes
Enumerar agentes
Iniciar ou parar o gerenciamento de computadores ou dispositivos por meio de um serviço de integridade de proxy
Enumerar computadores ou dispositivos gerenciados por meio de um serviço de integridade de proxy
Inserir uma nova instância de um computador ou dispositivo
Excluir uma instância de um computador ou dispositivo
Executar a tarefa de descoberta
Criar eventos
Enumerar configurações globais
Atualizar configurações globais
Exportar pacotes de gerenciamento
Enumerar servidores de gerenciamento
Excluir um ponto de extremidade de notificações
Atualizar um ponto de extremidade de notificações
Criar dados de desempenho
Criar contas Executar como
Excluir contas Executar como
Enumerar contas Executar como
Atualizar contas Executar como
Criar mapeamentos entre contas Executar como e perfis Executar como
Excluir mapeamentos entre contas Executar como e perfis Executar como
Enumerar mapeamentos entre contas Executar como e perfis Executar como
Atualizar mapeamentos entre contas Executar como e perfis Executar como
Criar grupos de gerenciamento conectados
Excluir grupos de gerenciamento conectados
Enumerar funções de usuário
Excluir funções de usuário
Atualizar funções de usuário
Gravar relatórios favoritos
Excluir relatórios favoritos
Ler relatórios favoritos
Atualizar relatórios favoritos
Ler relatórios
Executar relatórios
Executar o Assistente de APM ou alterar as configurações de APM
Acessar Application Diagnostics
Acessar o Application Advisor
Criar novos fluxos de trabalho do APM
Personalizar a configuração do APM com as substituições
Executar tarefa de verificação de compatibilidade de monitoramento
Examinar alertas de monitoramento de aplicativos
Fechar alertas de monitoramento de aplicativos
Controlar direitos de acesso para monitoramento de aplicativos
Criar Grupo
Editar grupo
Excluir grupo
Administrador de Segurança de Relatórios
O perfil Administrador de Segurança de Relatório inclui um conjunto de privilégios desenvolvidos para possibilitar a integração da segurança do SQL Server Reporting Services com o Operations Manager.
Exportar pacotes de gerenciamento
Enumerar classes, conforme definido nos pacotes de gerenciamento
Enumerar pacotes de gerenciamento
Executar relatórios
Enumerar regras
Acessar o Application Advisor
Administrador somente leitura
O perfil Administrador somente leitura inclui todos os privilégios de leitura no Operations Manager juntamente com os relatórios.
Você pode criar funções de usuário personalizadas com permissões específicas. O Gerenciamento de Agente agora dá suporte a duas novas subcategorias – Implantar Agentes e Reparar Agentes, que fornecem implicitamente permissão para Ações Pendentes do Agente.
Implantar Agentes e Reparar Agentes tem dependência nas Ações Pendentes do Agente.
Observação
A desinstalação de agentes funciona de maneira independente.
Administrador delegado
O perfil Administrador delegado inclui todos os privilégios de leitura no Operations Manager, exceto relatórios. Crie uma função personalizada com Administrador delegado como o perfil base e uma ou mais permissões das seguintes categorias:
Gerenciamento de agentes
Gerenciamento de conta
Gerenciamento de conectores
Configurações globais
Criação de pacote de gerenciamento
Gerenciamento de notificação
Permissões de operações
Permissões de relatórios
Próximas etapas
- Para entender os perfis definidos no Operations Manager para gerenciar a autorização e a segurança e configurar funções de usuário para executar a administração e o acesso a dados operacionais no grupo de gerenciamento, examine Implementando funções de usuário.