Gérer les droits granulaires sur les objets vSphere
Objectif
En complément des droits globaux au niveau du datacentre, vous pouvez attribuer des droits granulaires à des utilisateurs sur des objets spécifiques de votre inventaire vSphere Hosted Private Cloud (par exemple, une machine virtuelle ou un datastore). Ce guide explique comment ajouter et supprimer ces droits via l’API OVHcloud.
Prérequis
- Un service Hosted Private Cloud avec une version de vSphere 6.5 ou supérieure
- Un accès à l’API OVHcloud
- Un utilisateur déjà créé dans votre service Hosted Private Cloud
En pratique
Ajouter des droits sur un objet vSphere
-
Appelez le point d’entrée API suivant :
-
Renseignez le corps de la requête avec l’objet et l’utilisateur auxquels vous souhaitez accorder l’accès.
Vous pouvez choisir de propager ou non le droit aux objets enfants, de la même manière que les droits natifs vSphere.
-
Validez la requête. Une tâche de type
addUserObjectRightest créée et appliquée sur l’objet vSphere.
Supprimer des droits sur un objet vSphere
-
Appelez le point d’entrée API suivant :
-
Renseignez les champs avec l’
objectRightIdcorrespondant au droit que vous souhaitez retirer. -
Validez la requête. Une tâche de type
removeUserObjectRightest créée et supprime le droit utilisateur sur l’objet vSphere.
Afficher les droits dans l’Espace Client OVHcloud
-
Ouvrez l’Espace Client OVHcloud. Cliquez sur
Hosted Private Clouddans la barre supérieure, puis surManaged VMware vSpheredans le menu de gauche, et sélectionnez votre service PCC. -
Accédez à l’onglet
Utilisateurs. Sur la ligne de l’utilisateur concerné, ouvrez le menu…et cliquez surAfficher/Modifier les droits pour chaque DC.
-
Sur la page Gérer les droits administrateurs par datacentre, repérez la ligne correspondant au datacentre. Cliquez sur le menu
…(ou surModifier les droits) pour modifier les droits.
-
Dans la fenêtre Modification des droits, configurez les droits souhaités puis validez.

Référence des droits
Accès vSphere — droits globaux de l’utilisateur sur vSphere.
| Droit | Description |
|---|---|
| Provider | Réservé aux administrateurs OVHcloud |
| Aucun | Aucun accès |
| Lecture seule | Accès en lecture seule |
| Lecture/Écriture | Accès en lecture et écriture |
Accès au réseau VM Network — droits de gestion sur la section réseau public (« VM Network » dans vSphere).
| Droit | Description |
|---|---|
| Provider | Permet de configurer des VM sur un réseau public |
| Operator | Permet de configurer des VM sur un réseau public |
| Aucun | Aucun accès |
| Lecture seule | Accès en lecture uniquement |
Accès aux V(X)LANs / GENEVE — droits de gestion sur la section réseau privé (VXLAN/GENEVE pour Hosted Private Cloud, VLAN pour SDDC).
| Droit | Description |
|---|---|
| Provider | Permet de configurer des VM sur un réseau privé |
| Administrateur | Permet de gérer les groupes de ports sur le commutateur virtuel (création, modification, suppression). SDDC et Premier uniquement |
| Aucun | Aucun accès |
| Lecture seule | Accès en lecture uniquement |
Gestion des hôtes et du stockage — lorsqu’elle est activée, cette option permet à l’utilisateur d’ajouter ou de supprimer des hôtes et du stockage via le plugin OVHcloud dans le client vSphere.
Aller plus loin
Si vous avez besoin d’une formation ou d’une assistance technique pour la mise en œuvre de nos solutions, contactez votre représentant commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet par notre équipe Professional Services.
Rejoignez notre communauté d’utilisateurs.