Bei der rollenbasierten Zugriffssteuerung (RBAC) von Horizon Recording handelt es sich um eine Managementfunktion, mit der festgelegt wird, wer die Horizon Recording Console verwenden kann und für welche Aufgaben diese Benutzergruppen berechtigt sind. Mit der rollenbasierten Zugriffssteuerung kann ein Administrator Rollen erstellen und Berechtigungen für bestimmte Active Directory-Benutzergruppen Berechtigungen erteilen. Dies erfolgt, indem Berechtigungen für diese Gruppen erstellt werden.
Voraussetzung
Um RBAC zu verwenden, aktivieren Sie die LDAPS-Integration auf der Seite „Diensteinstellungen“ und geben Sie alle erforderlichen Details an.
Hinweis: Die vorhandenen lokalen Administrator- und Viewer-Benutzer arbeiten weiterhin wie gewohnt.
Rollen
Bei der Verwendung von RBAC für die Horizon Recording Console gilt die erste Überlegung den Rollen. Rollen sind eine Sammlung von Berechtigungen. Die zweite Überlegung betrifft Zugriffsebenen und Benutzergruppen.
Benutzer erhalten Berechtigungen über ihre Rollenzuweisungen. Berechtigungen können Benutzergruppen nicht direkt zugewiesen werden. Ein Benutzer mit mehreren Rollenzuweisungen erhält die Summe aller Berechtigungen in diesen Rollen.
Integrierte Rollen
Nach einer Neuinstallation werden zwei integrierte Rollen erstellt.
-
Administratoren – Bei dieser Rolle sind alle Rechte aktiviert, jedoch ohne Berechtigungen
-
Viewer – Bei dieser Rolle sind nur die Rechte „Aufzeichnung anzeigen“ und „Dashboard anzeigen“ aktiviert, jedoch ohne Berechtigungen
Wenn Sie ein Upgrade von einer Version, in der RBAC nicht unterstützt wird, auf die neueste Version mit RBAC-Unterstützung durchführen, werden alle zu Admin CN oder Viewer CN zugewiesenen Gruppen zu den entsprechenden Administrator- oder Viewer-Rollen migriert.
Hinweis: Integrierte Rollen können nicht gelöscht und ihre Rechte nicht aktualisiert werden. Ihre Berechtigungen können jedoch geändert werden.
Rechte
Mit Rechten können Sie bestimmte Aktionen ausführen, z. B. eine Aufzeichnung herunterladen oder löschen. Rechte sind vordefiniert. Rechte steuern, was einem Benutzer angezeigt wird und/oder welche Vorgänge er in der Horizon Recording Console ausführen kann. Wenn ein Benutzer beispielsweise nicht über die Rechte zum Ändern der Diensteinstellungen verfügt, wird diese Seite in der Horizon Recording Console nicht angezeigt, wenn sich der Benutzer anmeldet.
Die beiden Arten von Horizon Recording Server-Rechten sind Aufzeichnungsrechte und Konfigurationsrechte. Aufzeichnungsrechte gelten für Aufzeichnungen, die auf einem Recording Server verfügbar sind. Konfigurationsberechtigungen gelten für die Konfiguration des Recording Server. Im Folgenden werden die Rechte basierend auf dem Typ beschrieben.
| Berechtigung | Beschreibung |
|---|---|
| Aufzeichnungsrechte | |
| Aufzeichnung anzeigen | Ermöglicht das Anzeigen von Aufzeichnungen.
Hinweis: „Aufzeichnung anzeigen“ ist standardmäßig ausgewählt, wenn der Administrator ein anderes Aufzeichnungsrecht auswählt. „Aufzeichnung anzeigen“ ist erforderlich, um die anderen Aufzeichnungsrechte auszuwählen. |
| Dashboard anzeigen | Ermöglicht die Anzeige des Dashboards. |
| Aufzeichnung sperren | Ermöglicht das Sperren von Aufzeichnungen. |
| Aufzeichnung entsperren | Ermöglicht das Entsperren von Aufzeichnungen. |
| Aufzeichnung herunterladen | Ermöglicht das Herunterladen von Aufzeichnungen. |
| Aufzeichnung löschen | Ermöglicht das Löschen von Aufzeichnungen. |
| Konfigurationsrechte | |
| Überwachungspfad | Ermöglicht das Anzeigen des Überwachungspfads. |
| Rollen verwalten | Ermöglicht das Verwalten von Benutzerrollen. |
| Agents verwalten | Ermöglicht das Verwalten von Agent-Maschinen. |
| Diensteinstellungen | Ermöglicht das Verwalten von Diensteinstellungen. |
Berechtigungen und Zugriffsebenen
Die Horizon Recording Console umfasst eine Kombination aus Benutzergruppen und Zugriffsebenen als Berechtigungen. Rechte definieren die Aktion, die ausgeführt werden kann. Die Benutzergruppe definiert, wer die Aktion ausführen kann. Die Zugriffsebene definiert den Umfang dieser Aktion.
Hinweis: Die Zugriffsebenen sind nur für Aufzeichnungsrechte bestimmt. Zugriffsebenen gelten nicht für Konfigurationsrechte. Sie werden jedoch auch dann aufgefordert, eine Zugriffsebene auszuwählen, wenn Benutzer nur über Konfigurationsrechte verfügen.
In der Horizon Recording Console stehen drei Zugriffsebenen zur Verfügung.
-
Global – In dieser Zugriffsebene sind alle Aufzeichnungen im System verfügbar. Mit dieser Zugriffsebene kann ein Benutzer alle Vorgänge basierend auf den zugewiesenen Rechten für alle im System verfügbaren Aufzeichnungen ausführen.
-
Pool − Dieser Zugriffsebene werden Pools zugewiesen. Mit dieser Zugriffsebene kann ein Benutzer alle Vorgänge basierend auf den zugewiesenen Rechten in allen aus den zugewiesenen Pools verfügbaren Aufzeichnungen ausführen.
Hinweis: Der Poolname kann nur ausgewählt werden, wenn mindestens eine Aufzeichnung aus diesem bestimmten Pool verfügbar ist.
-
Eigene Daten – Diese Zugriffsebene umfasst die Aufzeichnungen, die vom aktuellen, angemeldeten Benutzer gemacht werden. Mit dieser Zugriffsebene kann ein Benutzer alle zugewiesenen Rechte in den Aufzeichnungen ausführen, die diesem bestimmten Benutzer gehören.
Beispiele für Berechtigungen und Zugriffsebenen
| Rolle | Berechtigung | Berechtigung | Effektiver Zugriff |
|---|---|---|---|
| Globale Administratoren | Alle | Benutzergruppe: domain1\admingroup1
Zugriffsebene: global | Alles |
| Globaler Viewer | Aufzeichnung anzeigen | Benutzergruppe: domain1\viewgroup1
Zugriffsebene: global | Alle Aufzeichnungen anzeigen |
| Self Viewer | Aufzeichnung anzeigen | Benutzergruppe: domain1\selfgroup1
Zugriffsebene: eigene | Nur eigene Aufzeichnungen anzeigen |
| Pool Viewer | Aufzeichnung anzeigen | Benutzergruppe: domain1\poolgroup1
Zugriffsebene: Pool Poolnamen: P1, P2 usw. | Pool-Aufzeichnungen nur von P1 und P2 anzeigen |
| Einstellungen – Admin | Diensteinstellungen | Benutzergruppe: domain1\settingsgroup1
Zugriffsebene: NA (kann alles auswählen) | Servereinstellungen verwalten (kein Aufzeichnungszugriff) |
Rollenbasierte Zugriffssteuerung einrichten
Rollen erstellen
Um Rollen zu erstellen, muss ein Benutzer über das Recht „Rollen verwalten“ verfügen. Außerdem muss die LDAPS-Integration aktiviert und konfiguriert sein. Berechtigungen können über diesen Assistenten hinzugefügt werden.
-
Navigieren Sie in der Horizon Recording Console zu Zugriff verwalten > Rollen > Hinzufügen.
-
Geben Sie einen Namen und optional eine Beschreibung ein.
-
Klicken Sie auf Weiter.
-
Wählen Sie die erforderlichen Rechte aus.
-
Klicken Sie auf Weiter.
-
Wenn LDAPS aktiviert und konfiguriert ist, führen Sie die folgenden Schritte aus:
-
Klicken Sie auf Hinzufügen.
-
Suchen Sie nach dem Gruppennamen, der zugewiesen werden soll.
-
Klicken Sie auf Suchen, um Active Directory-Benutzergruppen basierend auf Ihren Suchkriterien zu filtern.
-
Wählen Sie die Active Directory-Benutzergruppe(n) aus, die Sie dieser Rolle zuweisen möchten.
-
Wählen Sie eine Zugriffsebene aus.
- Wenn Sie „Poolzugriffsebene“ auswählen, wählen Sie die Pools aus.
-
Klicken Sie auf Übernehmen.
-
Klicken Sie auf Speichern.
-
Hinweis: Das Hinzufügen der Benutzergruppe während der Rollenerstellung ist optional. Benutzergruppen können später hinzugefügt werden.
Rechte verwalten
Um Rechte zu verwalten, muss ein Benutzer über das Recht „Rollen verwalten“ verfügen. Außerdem muss die LDAPS-Integration aktiviert und konfiguriert sein.
Sie können keine neuen Rechte hinzufügen oder entfernen, da sie vordefiniert sind. Sie können nur Rechte in einer Rolle aktivieren oder deaktivieren.
-
Navigieren Sie in der Horizon Recording Console zu Zugriff verwalten > Rollen.
-
Klicken Sie auf den Namen der Rolle, für die die Auswahl der Rechte geändert werden muss.
-
Klicken Sie unter „Rechte“ auf Bearbeiten.
-
Ändern Sie die Auswahl.
-
Klicken Sie auf Übernehmen.
Berechtigungen verwalten
Um Berechtigungen zu verwalten, muss ein Benutzer über das Recht „Rollen verwalten“ verfügen. Außerdem muss die LDAPS-Integration aktiviert und konfiguriert sein.
Sie können Berechtigungen für eine Rolle hinzufügen, bearbeiten oder löschen.
-
Navigieren Sie in der Horizon Recording Console zu Zugriff verwalten > Rollen.
-
Klicken Sie auf den Namen der Rolle, für die die Berechtigungen geändert werden muss.
-
Klicken Sie unter Berechtigungen auf Hinzufügen, um eine neue Berechtigung basierend auf dem Abschnitt Rollen erstellen hinzuzufügen.
-
Klicken Sie in „Berechtigung“ auf Bearbeiten, um die Zugriffsebene der Berechtigung zu bearbeiten.
-
Wählen Sie unter Berechtigungen die Option Löschen aus, um eine Berechtigung zu löschen.
Rollen löschen
Um Rollen zu löschen, muss ein Benutzer über das Recht „Rollen verwalten“ verfügen. Außerdem muss die LDAPS-Integration aktiviert und konfiguriert sein.
-
Navigieren Sie in der Horizon Recording Console zu Zugriff verwalten > Rollen.
-
Wählen Sie die zu löschende Rolle aus.
-
Klicken Sie auf Löschen.
-
Überprüfen Sie den Bestätigungsbildschirm und klicken Sie auf Löschen.
Hinweis: Wenn Sie eine Rolle löschen, werden auch die Berechtigungen dieser Rolle gelöscht.
Übersicht über Gruppen
Um eine Übersicht über Gruppen zu erhalten, benötigt ein Benutzer das Recht „Rollen verwalten“. Außerdem muss die LDAPS-Integration aktiviert und konfiguriert sein.
Die Horizon Recording Console kann über mehrere Rollen und Berechtigungen mit mehreren Benutzergruppen verfügen. Die Seite „Übersicht über Gruppen“ bietet eine Übersicht über alle Benutzergruppen, die Teil von RBAC sind.
-
Navigieren Sie in der Horizon Recording Console zu Zugriff verwalten > Gruppen.
-
Klicken Sie auf eine Berechtigung, um die Rollen, zu denen sie gehört, mit der Liste der Rechte und Zugriffsebenen anzuzeigen.
War diese Seite hilfreich?