Skip to main content

24. August 2026

Rollenbasierte Zugriffssteuerung für Horizon Recording

Bei der rollenbasierten Zugriffssteuerung (RBAC) von Horizon Recording handelt es sich um eine Managementfunktion, mit der festgelegt wird, wer die Horizon Recording Console verwenden kann und für welche Aufgaben diese Benutzergruppen berechtigt sind. Mit der rollenbasierten Zugriffssteuerung kann ein Administrator Rollen erstellen und Berechtigungen für bestimmte Active Directory-Benutzergruppen Berechtigungen erteilen. Dies erfolgt, indem Berechtigungen für diese Gruppen erstellt werden.

Voraussetzung

Um RBAC zu verwenden, aktivieren Sie die LDAPS-Integration auf der Seite „Diensteinstellungen“ und geben Sie alle erforderlichen Details an.

Hinweis: Die vorhandenen lokalen Administrator- und Viewer-Benutzer arbeiten weiterhin wie gewohnt.

Rollen

Bei der Verwendung von RBAC für die Horizon Recording Console gilt die erste Überlegung den Rollen. Rollen sind eine Sammlung von Berechtigungen. Die zweite Überlegung betrifft Zugriffsebenen und Benutzergruppen.

Benutzer erhalten Berechtigungen über ihre Rollenzuweisungen. Berechtigungen können Benutzergruppen nicht direkt zugewiesen werden. Ein Benutzer mit mehreren Rollenzuweisungen erhält die Summe aller Berechtigungen in diesen Rollen.

Integrierte Rollen

Nach einer Neuinstallation werden zwei integrierte Rollen erstellt.

  • Administratoren – Bei dieser Rolle sind alle Rechte aktiviert, jedoch ohne Berechtigungen

  • Viewer – Bei dieser Rolle sind nur die Rechte „Aufzeichnung anzeigen“ und „Dashboard anzeigen“ aktiviert, jedoch ohne Berechtigungen

Wenn Sie ein Upgrade von einer Version, in der RBAC nicht unterstützt wird, auf die neueste Version mit RBAC-Unterstützung durchführen, werden alle zu Admin CN oder Viewer CN zugewiesenen Gruppen zu den entsprechenden Administrator- oder Viewer-Rollen migriert.

Hinweis: Integrierte Rollen können nicht gelöscht und ihre Rechte nicht aktualisiert werden. Ihre Berechtigungen können jedoch geändert werden.

Rechte

Mit Rechten können Sie bestimmte Aktionen ausführen, z. B. eine Aufzeichnung herunterladen oder löschen. Rechte sind vordefiniert. Rechte steuern, was einem Benutzer angezeigt wird und/oder welche Vorgänge er in der Horizon Recording Console ausführen kann. Wenn ein Benutzer beispielsweise nicht über die Rechte zum Ändern der Diensteinstellungen verfügt, wird diese Seite in der Horizon Recording Console nicht angezeigt, wenn sich der Benutzer anmeldet.

Die beiden Arten von Horizon Recording Server-Rechten sind Aufzeichnungsrechte und Konfigurationsrechte. Aufzeichnungsrechte gelten für Aufzeichnungen, die auf einem Recording Server verfügbar sind. Konfigurationsberechtigungen gelten für die Konfiguration des Recording Server. Im Folgenden werden die Rechte basierend auf dem Typ beschrieben.

BerechtigungBeschreibung
Aufzeichnungsrechte
Aufzeichnung anzeigenErmöglicht das Anzeigen von Aufzeichnungen.

Hinweis: „Aufzeichnung anzeigen“ ist standardmäßig ausgewählt, wenn der Administrator ein anderes Aufzeichnungsrecht auswählt. „Aufzeichnung anzeigen“ ist erforderlich, um die anderen Aufzeichnungsrechte auszuwählen.
Dashboard anzeigenErmöglicht die Anzeige des Dashboards.
Aufzeichnung sperrenErmöglicht das Sperren von Aufzeichnungen.
Aufzeichnung entsperrenErmöglicht das Entsperren von Aufzeichnungen.
Aufzeichnung herunterladenErmöglicht das Herunterladen von Aufzeichnungen.
Aufzeichnung löschenErmöglicht das Löschen von Aufzeichnungen.
Konfigurationsrechte
ÜberwachungspfadErmöglicht das Anzeigen des Überwachungspfads.
Rollen verwaltenErmöglicht das Verwalten von Benutzerrollen.
Agents verwaltenErmöglicht das Verwalten von Agent-Maschinen.
DiensteinstellungenErmöglicht das Verwalten von Diensteinstellungen.

Berechtigungen und Zugriffsebenen

Die Horizon Recording Console umfasst eine Kombination aus Benutzergruppen und Zugriffsebenen als Berechtigungen. Rechte definieren die Aktion, die ausgeführt werden kann. Die Benutzergruppe definiert, wer die Aktion ausführen kann. Die Zugriffsebene definiert den Umfang dieser Aktion.

Hinweis: Die Zugriffsebenen sind nur für Aufzeichnungsrechte bestimmt. Zugriffsebenen gelten nicht für Konfigurationsrechte. Sie werden jedoch auch dann aufgefordert, eine Zugriffsebene auszuwählen, wenn Benutzer nur über Konfigurationsrechte verfügen.

In der Horizon Recording Console stehen drei Zugriffsebenen zur Verfügung.

  • Global – In dieser Zugriffsebene sind alle Aufzeichnungen im System verfügbar. Mit dieser Zugriffsebene kann ein Benutzer alle Vorgänge basierend auf den zugewiesenen Rechten für alle im System verfügbaren Aufzeichnungen ausführen.

  • Pool − Dieser Zugriffsebene werden Pools zugewiesen. Mit dieser Zugriffsebene kann ein Benutzer alle Vorgänge basierend auf den zugewiesenen Rechten in allen aus den zugewiesenen Pools verfügbaren Aufzeichnungen ausführen.

    Hinweis: Der Poolname kann nur ausgewählt werden, wenn mindestens eine Aufzeichnung aus diesem bestimmten Pool verfügbar ist.

  • Eigene Daten – Diese Zugriffsebene umfasst die Aufzeichnungen, die vom aktuellen, angemeldeten Benutzer gemacht werden. Mit dieser Zugriffsebene kann ein Benutzer alle zugewiesenen Rechte in den Aufzeichnungen ausführen, die diesem bestimmten Benutzer gehören.

Beispiele für Berechtigungen und Zugriffsebenen

RolleBerechtigungBerechtigungEffektiver Zugriff
Globale AdministratorenAlleBenutzergruppe: domain1\admingroup1

Zugriffsebene: global
Alles
Globaler ViewerAufzeichnung anzeigenBenutzergruppe: domain1\viewgroup1

Zugriffsebene: global
Alle Aufzeichnungen anzeigen
Self ViewerAufzeichnung anzeigen Benutzergruppe: domain1\selfgroup1

Zugriffsebene: eigene
Nur eigene Aufzeichnungen anzeigen
Pool ViewerAufzeichnung anzeigenBenutzergruppe: domain1\poolgroup1

Zugriffsebene: Pool Poolnamen: P1, P2 usw.
Pool-Aufzeichnungen nur von P1 und P2 anzeigen
Einstellungen – AdminDiensteinstellungenBenutzergruppe: domain1\settingsgroup1

Zugriffsebene: NA (kann alles auswählen)
Servereinstellungen verwalten (kein Aufzeichnungszugriff)

Rollenbasierte Zugriffssteuerung einrichten

Rollen erstellen

Um Rollen zu erstellen, muss ein Benutzer über das Recht „Rollen verwalten“ verfügen. Außerdem muss die LDAPS-Integration aktiviert und konfiguriert sein. Berechtigungen können über diesen Assistenten hinzugefügt werden.

  1. Navigieren Sie in der Horizon Recording Console zu Zugriff verwalten > Rollen > Hinzufügen.

  2. Geben Sie einen Namen und optional eine Beschreibung ein.

  3. Klicken Sie auf Weiter.

  4. Wählen Sie die erforderlichen Rechte aus.

  5. Klicken Sie auf Weiter.

  6. Wenn LDAPS aktiviert und konfiguriert ist, führen Sie die folgenden Schritte aus:

    • Klicken Sie auf Hinzufügen.

    • Suchen Sie nach dem Gruppennamen, der zugewiesen werden soll.

    • Klicken Sie auf Suchen, um Active Directory-Benutzergruppen basierend auf Ihren Suchkriterien zu filtern.

    • Wählen Sie die Active Directory-Benutzergruppe(n) aus, die Sie dieser Rolle zuweisen möchten.

    • Wählen Sie eine Zugriffsebene aus.

      • Wenn Sie „Poolzugriffsebene“ auswählen, wählen Sie die Pools aus.
    • Klicken Sie auf Übernehmen.

    • Klicken Sie auf Speichern.

Hinweis: Das Hinzufügen der Benutzergruppe während der Rollenerstellung ist optional. Benutzergruppen können später hinzugefügt werden.

Rechte verwalten

Um Rechte zu verwalten, muss ein Benutzer über das Recht „Rollen verwalten“ verfügen. Außerdem muss die LDAPS-Integration aktiviert und konfiguriert sein.

Sie können keine neuen Rechte hinzufügen oder entfernen, da sie vordefiniert sind. Sie können nur Rechte in einer Rolle aktivieren oder deaktivieren.

  1. Navigieren Sie in der Horizon Recording Console zu Zugriff verwalten > Rollen.

  2. Klicken Sie auf den Namen der Rolle, für die die Auswahl der Rechte geändert werden muss.

  3. Klicken Sie unter „Rechte“ auf Bearbeiten.

  4. Ändern Sie die Auswahl.

  5. Klicken Sie auf Übernehmen.

Berechtigungen verwalten

Um Berechtigungen zu verwalten, muss ein Benutzer über das Recht „Rollen verwalten“ verfügen. Außerdem muss die LDAPS-Integration aktiviert und konfiguriert sein.

Sie können Berechtigungen für eine Rolle hinzufügen, bearbeiten oder löschen.

  1. Navigieren Sie in der Horizon Recording Console zu Zugriff verwalten > Rollen.

  2. Klicken Sie auf den Namen der Rolle, für die die Berechtigungen geändert werden muss.

  3. Klicken Sie unter Berechtigungen auf Hinzufügen, um eine neue Berechtigung basierend auf dem Abschnitt Rollen erstellen hinzuzufügen.

  4. Klicken Sie in „Berechtigung“ auf Bearbeiten, um die Zugriffsebene der Berechtigung zu bearbeiten.

  5. Wählen Sie unter Berechtigungen die Option Löschen aus, um eine Berechtigung zu löschen.

Rollen löschen

Um Rollen zu löschen, muss ein Benutzer über das Recht „Rollen verwalten“ verfügen. Außerdem muss die LDAPS-Integration aktiviert und konfiguriert sein.

  1. Navigieren Sie in der Horizon Recording Console zu Zugriff verwalten > Rollen.

  2. Wählen Sie die zu löschende Rolle aus.

  3. Klicken Sie auf Löschen.

  4. Überprüfen Sie den Bestätigungsbildschirm und klicken Sie auf Löschen.

Hinweis: Wenn Sie eine Rolle löschen, werden auch die Berechtigungen dieser Rolle gelöscht.

Übersicht über Gruppen

Um eine Übersicht über Gruppen zu erhalten, benötigt ein Benutzer das Recht „Rollen verwalten“. Außerdem muss die LDAPS-Integration aktiviert und konfiguriert sein.

Die Horizon Recording Console kann über mehrere Rollen und Berechtigungen mit mehreren Benutzergruppen verfügen. Die Seite „Übersicht über Gruppen“ bietet eine Übersicht über alle Benutzergruppen, die Teil von RBAC sind.

  1. Navigieren Sie in der Horizon Recording Console zu Zugriff verwalten > Gruppen.

  2. Klicken Sie auf eine Berechtigung, um die Rollen, zu denen sie gehört, mit der Liste der Rechte und Zugriffsebenen anzuzeigen.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…