説明/参照:
Explanation:
グローバル権限
グローバル権限は、vCenter ServerやvCenter Orchestratorなどのソリューションにまたがるグローバルルートオブジェクトに適用されます。グローバル権限を使用して、すべてのオブジェクト階層内のすべてのオブジェクトに対するユーザーまたはグループ権限を与えます。
各ソリューションには、独自のオブジェクト階層にルートオブジェクトがあります。グローバルルートオブジェクトは、各ソリューションオブジェクトの親オブジェクトとして機能します。ユーザーまたはグループにグローバル権限を割り当て、各ユーザーまたはグループの役割を決定することができます。役割によって権限セットが決定されます。定義済みのロールを割り当てるか、カスタムロールを作成できます。ロールを使用した特権の割り当てを参照してください。 vCenter Serverのアクセス許可とグローバルアクセス許可を区別することが重要です。

参照:
https://pubs.vmware.com/vsphere-60/index.jsp?topic=%2Fcom.vmware.vsphere.security.doc%2FGUID-C7702E31-1623-4189-89CB-E1136AA27972.html