O MongoDB Ops Manager v6.0 será EOL em janeiro 2025. Atualize para uma versão superior do MongoDB Ops Manager o mais rápido possível.
As funções do Ops Manager permitem conceder aos usuários diferentes níveis de acesso ao Ops Manager. Você pode conceder a um usuário os privilégios necessários para executar um conjunto específico de tarefas e não mais.
Se você usar a autenticação LDAP no Ops Manager, será necessário:
Crie grupos LDAP para cada papel disponível que segue.
Atribuir usuários a esses grupos do LDAP.
Nem o servidor LDAP nem o Ops Manager sincronizam os grupos e roles sem intervenção do usuário.
Um usuário do Ops Manager com essa função de organização pode conceder acesso somente leitura a tudo na organização, incluindo todos os projetos na organização.
Organization Member
Um usuário do Ops Manager com esse role de organização pode conceder acesso somente leitura à organização (configurações, usuários e cobrança) e aos projetos aos quais eles pertencem.
Em um projeto, o Organization Member role de projeto de um define seus privilégios de projeto .
Um Project User Admin ou pode adicionar um novo usuário do Ops Manager a um projeto. Isso também adiciona esse novo usuário do Ops Manager à organização desse Owner projeto.
Roles do projeto
As funções a seguir concedem privilégios em um projeto.
Role do projeto
Privilégios
Project Read Only
Um usuário do Ops Manager com essa role de projeto pode visualizar a maioria dos componentes do projeto, incluindo:
Atividade
Dados operacionais
Usuários do Ops Manager
Roles de usuário do Ops Manager.
Este usuário não pode modificar ou excluir nada.
Project User Admin
Um usuário do gerente de operações com esta função de projeto pode:
Adicione um usuário existente do Ops Manager a um projeto. Se o usuário adicionado atualmente não pertencer à organização, o usuário também será adicionado à organização.
Convide um novo usuário do Ops Manager para um projeto. Depois que o usuário do Ops Manager aceitar o convite, o Ops Manager também adicionará esse usuário à organização.
Remova um convite de projeto existente.
Negar a solicitação de um usuário para ingressar em um projeto. Isso pode negar o acesso do usuário ao projeto dependendo da função do usuário na organização.
Remove um usuário de um projeto.
Modificar o role de um usuário em um projeto.
Project Data Access Admin
Um usuário do gerente de operações com esta função de projeto pode:
Um usuário com Organization Owner a função tem Project Owner acesso para todos os projetos da organização, mesmo se adicionado a um projeto com uma função que não seja de proprietário.
Funções globais
As roles globais têm todos os mesmos privilégios que as roles equivalentes de Organização e Projeto, exceto pelo fato de que elas têm esses privilégios para todos os projetos e organizações. Elas também têm alguns privilégios adicionais, conforme observado na tabela a seguir.
Os seguintes roles concedem privilégios para todos os projetos e organizações.
Papel global
Descrição
Global Read Only
Concede a acesso a Project Read OnlyOrganization Read Only todos os projetos e para todas as organizações. Além disso, o role concede acesso para fazer o seguinte:
Ver backups e outras estatísticas através do console de admin.
Pesquisa global de usuários.
Global User Admin
Concede acesso ao a todos os projetos e Project User Admin organizações. Além disso, o role concede acesso para fazer o seguinte:
Gerenciar mensagens do console.
Enviar e-mails de teste, mensagens SMS e chamadas de voz.
Editar contas de usuário.
Gerenciar mapeamentos de grupo LDAP para roles de organização e projeto.
Global Monitoring Admin
Concede acesso de a todos os Project Monitoring Admin projetos. Além disso, o role concede acesso para fazer o seguinte:
Ver estatísticas do sistema por meio do console admin.
Global Backup Admin
Concede acesso de a todos os Project Backup Admin projetos. Além disso, o role concede acesso para fazer o seguinte:
Ver estatísticas do sistema por meio do console admin.
Gerenciar configurações de blockstore, daemon e armazenamento de oplog.
Mover tarefas entre daemons.
Aprovar backups aguardando estado de provisionamento.
Global Automation Admin
Concede acesso de a todos os Project Automation Admin projetos. O role também concede acesso para ver estatísticas do sistema por meio do console admin.
Global Owner
Concede privilégios de todas as funções combinadas, exceto aquelas necessárias para acessar o Explorador de Dados: