Globale Berechtigungen erteilen Benutzern und Gruppen Berechtigungen für Desktops und Anwendungen in einer Cloud-Pod-Architektur-Umgebung. Globale Berechtigungen ermöglichen die Verbindung zwischen Benutzern und ihren Desktops bzw. Anwendungen, unabhängig davon, wo sich diese Desktops und Anwendungen im Pod-Verbund befinden.
Eine globale Berechtigung enthält eine Liste der dazugehörigen Benutzer oder Gruppen, eine Reihe von Richtlinien und eine Liste der Pools, die Desktops oder Anwendungen für berechtigte Benutzer bereitstellen können. Sie können einer globalen Berechtigung Benutzer und Gruppen, nur Benutzer oder nur Gruppen hinzufügen.
Voraussetzungen
- Initialisieren Sie die Cloud-Pod-Architektur-Funktion. Siehe Initialisieren der Cloud-Pod-Architektur-Funktion in Horizon Console.
- Legen Sie fest, welche Art von globaler Desktop-Berechtigung Sie erstellen möchten und welche Benutzer und Gruppen in der globalen Berechtigung enthalten sein sollen. Siehe Erteilen von Berechtigungen für Benutzer und Gruppen im Pod-Verbund in Horizon 8.
- Legen Sie fest, welche Optionen Sie für die globale Berechtigung konfigurieren möchten. Siehe Arbeitsblatt zum Konfigurieren einer globalen Berechtigung in Horizon Console.
Vorgehensweise
-
Melden Sie sich bei der Horizon Console-Benutzeroberfläche für eine beliebige Verbindungsserver-Instanz im Pod-Verbund an.
-
Wählen Sie Bestandsliste > Globale Berechtigungen und klicken Sie auf Hinzufügen.
-
Wählen Sie die Art der globalen Berechtigung aus, die Sie hinzufügen möchten.
Option Beschreibung Desktop-Berechtigung Fügt eine globale Desktop-Berechtigung hinzu. Application Entitlement (Anwendungsberechtigung) Fügt eine globale Anwendungsberechtigung hinzu. -
Klicken Sie auf Weiter und folgen Sie den Eingabeaufforderungen, um die globale Berechtigung zu konfigurieren.
Verwenden Sie die Konfigurationsinformationen, die Sie im Arbeitsblatt für die Konfiguration der globalen Berechtigung zusammengestellt haben.
-
Klicken Sie auf Weiter und fügen Sie Benutzer oder Gruppen zur globalen Berechtigung hinzu.
-
Um Benutzer oder Gruppen basierend auf Ihren Suchkriterien zu filtern, klicken Sie auf Hinzufügen, wählen Sie mindestens ein Suchkriterium aus und klicken Sie auf Suchen.
-
Wählen Sie den Benutzer oder die Gruppe aus, der bzw. die zu der globalen Berechtigung hinzugefügt werden soll, und klicken Sie auf OK.
Mithilfe der Strg- und Umschalt-Taste können Sie mehrere Benutzer und Gruppen auswählen.
Wählen Sie zum Einschränken des Zugriffs auf die globale Berechtigung auf bestimmte Clientcomputer die Active Directory-Sicherheitsgruppe aus, die die Namen der Computer enthält, die auf die globale Berechtigung zugreifen dürfen.
Durch Aktivierung des Kontrollkästchens Nicht authentifizierte Benutzer können Sie Benutzer für einen nicht authentifizierten Zugriff ermitteln und globalen Anwendungsberechtigungen hinzufügen. Benutzer für einen nicht authentifizierten Zugriff lassen sich globalen Desktop-Berechtigungen nicht hinzufügen.
-
-
Um die globale Berechtigung zu erstellen, klicken Sie auf Weiter, überprüfen Sie die Konfiguration für die globale Berechtigung und klicken Sie auf Fertigstellen.
Die globale Berechtigung wird auf der Seite „Globale Berechtigungen“ angezeigt.
Ergebnisse
Die Cloud-Pod-Architektur-Funktion speichert die globale Berechtigung in der globalen Datenschicht, die die globale Berechtigung auf jedem Pod im Pod-Verbund repliziert.
Nächste Schritte
Wählen Sie die Desktop-Pools aus, die Desktops oder Anwendungen für die Benutzer in der globalen Berechtigung bereitstellen können, die Sie erstellt haben. Siehe Vorgehensweise zum Hinzufügen eines Pools zu einer globalen Berechtigung in Horizon Console
War diese Seite hilfreich?