按作用域限制 UI 读取访问

如果是不受作用域限制的基础架构管理员,您可以限制受作用域限制的用户可以在 UI 屏幕上看到的资源。要按作用域限制读取访问,请选择设置 > 设备 > 操作 > 编辑全局设置。在编辑全局设置对话框中,选择按作用域限制用户界面读取访问选项。如果启用了该选项,受作用域限制的用户只能在 UI 屏幕上看到在作用域内的资源。
注意:

按作用域限制用户界面读取访问选项不是一项安全功能。有时,您可能会在 UI 屏幕上看到不在作用域内的资源。该设置不会更改 REST API 的行为。

在启用该选项后,受作用域限制的用户将会看到以下更改:

  • 作用域筛选器仅包含位于用户活动权限中的作用域。作用域筛选器不包含所有资源选项。

  • 无法使用链接访问不在作用域内的资源。在受限制的用户单击指向不在作用域内的资源的链接时,设备将显示找不到您请求的项错误消息。

  • 控制板、活动和资源屏幕上的资源计数仅显示作用域内的资源数。

  • 无法访问报告,因为报告可能包含有关不在作用域内的资源的信息。

  • 某些资源类型(如数据中心和机架)无法分配给作用域。受限制的用户可以在屏幕上看到此类资源,即使它们不在作用域内。

  • 如果用户的活动权限包括所有资源,则用户不受作用域限制。即使启用了按作用域限制用户界面读取访问选项,不受限制的用户也可以在 UI 屏幕上看到所有资源。

更多信息