El control de acceso basado en roles (RBAC) de Horizon Recording es una función de administración que se utiliza para determinar quién puede usar Horizon Recording Console y qué tareas están autorizados a realizar esos grupos de usuarios. Con el control de acceso basado en roles, un administrador puede crear roles y otorgar privilegios a grupos de usuarios específicos de Active Directory. Esto se realiza mediante la creación de permisos para dichos grupos.
Requisito
Para usar RBAC, habilite la integración con LDAPS en la página Configuración del servicio y proporcione todos los datos necesarios.
Nota: Los usuarios locales existentes de administrador y visor seguirán funcionando con normalidad.
Roles
Los roles son el primer elemento que debe considerarse al usar RBAC en la consola de Horizon Recording. Los roles son un conjunto de privilegios. El segundo elemento que debe considerarse son los niveles de acceso y los grupos de usuarios.
Los usuarios obtienen privilegios mediante la asignación de roles. No es posible asignar privilegios directamente a grupos de usuarios. Un usuario que tenga varias asignaciones de roles adquiere la suma de todos los privilegios incluidos en esos roles.
Roles integrados
Tras una instalación nueva, se crean dos roles integrados.
-
Administradores: Este rol tiene todos los privilegios habilitados, pero sin permisos.
-
Visualizadores: Este rol solo tiene habilitados los privilegios para ver grabaciones y ver el panel de control, pero sin ningún permiso.
Si se actualiza desde una versión que no admite RBAC a la versión más reciente compatible con RBAC, los grupos asignados a CN de administrador o CN de visualizador se migrarán a los roles correspondientes Administradores o Visualizadores.
Nota: Los roles integrados no se pueden eliminar y sus privilegios no se pueden modificar. Sin embargo, sus permisos sí se pueden modificar.
Privilegios
Los privilegios permiten realizar acciones específicas, como descargar o eliminar una grabación. Los privilegios están predefinidos. Los privilegios controlan lo que un usuario ve o las operaciones que puede realizar en Horizon Recording Console. Por ejemplo, si un usuario no tiene privilegios para modificar Configuración del servicio, esa página no será visible en la consola de Horizon Recording cuando el usuario inicia sesión.
Los dos tipos de privilegios del servidor de Horizon Recording son privilegios de grabación y privilegios de configuración. Los privilegios de grabación se aplican a las grabaciones disponibles en un servidor de grabación. Los privilegios de configuración se aplican a la configuración del servidor de grabación. A continuación se describen los privilegios según el tipo.
| Privilegio | Descripción |
|---|---|
| Privilegios de grabación | |
| Ver grabaciones | Permite ver grabaciones.
Nota: El privilegio Ver grabación se selecciona de forma predeterminada si el administrador selecciona cualquier otro privilegio de grabación. Este privilegio es necesario para seleccionar los demás privilegios de grabación. |
| Ver panel de control | Permite ver el panel de control. |
| Bloquear grabación | Permite bloquear grabaciones. |
| Desbloquear grabación | Permite desbloquear grabaciones. |
| Descargar grabación | Permite descargar grabaciones. |
| Eliminar grabación | Permite eliminar grabaciones. |
| Privilegios de configuración | |
| Traza de auditoría | Permite ver la traza de auditoría. |
| Administrar roles | Permite administrar roles de usuario. |
| Administrar agentes | Permite administrar máquinas agente. |
| Configuración del servicio | Permite administrar la configuración del servicio. |
Permisos y niveles de acceso
La consola de Horizon Recording incorpora una combinación de grupos de usuarios y niveles de acceso como permisos. Los privilegios definen la acción que se puede realizar. El grupo de usuarios define quién puede realizar la acción. El nivel de acceso define el alcance de esa acción.
Nota: Los niveles de acceso solo se aplican a los privilegios de grabación. Los niveles de acceso no se aplican a los privilegios de configuración. Sin embargo, se le solicitará que seleccione un nivel de acceso incluso cuando los usuarios solo tengan privilegios de configuración.
Hay tres niveles de acceso disponibles en la consola de Horizon Recording.
-
Global: En este nivel de acceso, todas las grabaciones del sistema están disponibles. El usuario puede realizar todas las operaciones según los privilegios asignados en todas las grabaciones disponibles del sistema.
-
Grupo: Este nivel de acceso se asigna a grupos. El usuario puede realizar todas las operaciones según los privilegios asignados en todas las grabaciones disponibles de los grupos asignados.
Nota: El nombre del grupos solo se puede seleccionar cuando hay al menos una grabación disponible de ese pool.
-
Auto: Este nivel de acceso corresponde a las grabaciones realizadas por el usuario que ha iniciado sesión. El usuario puede realizar todos los privilegios asignados en las grabaciones que le pertenecen.
Ejemplos de permisos y niveles de acceso
| Rol | Privilegio | Permiso | Acceso efectivo |
|---|---|---|---|
| Administradores globales | Todos | Grupo de usuarios: domain1\admingroup1
Nivel de acceso: Global | Todas |
| Visualizador global | Ver grabaciones | Grupo de usuarios: domain1\viewgroup1
Nivel de acceso: Global | Ver todas las grabaciones |
| Visualizador propio | Ver grabaciones | Grupo de usuarios: domain1\selfgroup1
Nivel de acceso: Propio | Ver solo grabaciones propias |
| Visualizador de grupo | Ver grabaciones | Grupo de usuarios: domain1\poolgroup1
Nivel de acceso: Grupo Nombres de grupo: P1, P2, etc. | Ver grabaciones de grupo solo desde P1 y P2 |
| Administrador de configuración | Configuración del servicio | Grupo de usuarios: domain1\settingsgroup1
Nivel de acceso: NA (puede seleccionarlo todo) | Administrar configuración del servidor (sin acceso a grabaciones) |
Configurar el control de acceso basado en roles
Crear roles
Para crear roles, el usuario debe tener el privilegio Administrar roles. Además, la integración con LDAPS debe estar habilitada y configurada. Los permisos se pueden agregar desde este asistente.
-
En la consola de Horizon Recording, acceda a Administrar acceso > Roles > Agregar.
-
Escriba un Nombre y una Descripción opcional.
-
Haga clic en Siguiente.
-
Seleccione los privilegios necesarios.
-
Haga clic en Siguiente.
-
Si LDAPS está habilitado y configurado, complete la siguiente información:
-
Haga clic en Agregar.
-
Busque el nombre del grupo al que desea asignar el rol.
-
Haga clic en Buscar para filtrar los grupos de usuarios de Active Directory según los criterios de búsqueda.
-
Seleccione los grupos de usuarios de Active Directory que desea asignar al rol.
-
Seleccione un nivel de acceso.
- Si selecciona el nivel de acceso de grupo, seleccione los grupos.
-
Haga clic en Enviar.
-
Haga clic en Guardar.
-
Nota: Agregar el grupo de usuarios es opcional durante la creación del rol. Los grupos de usuarios se pueden agregar más adelante.
Administrar privilegios
Para administrar privilegios, el usuario debe tener el privilegio Administrar roles. Además, la integración con LDAPS debe estar habilitada y configurada.
No es posible agregar ni eliminar privilegios porque están predefinidos. Solo se pueden habilitar o deshabilitar privilegios en un rol.
-
En la consola de Horizon Recording, acceda a Administrar acceso > Roles.
-
Haga clic en el nombre del rol para el que se deben modificar los privilegios seleccionados.
-
En Privilegios, haga clic en Editar.
-
Modifique la selección.
-
Haga clic en Enviar.
Administrar permisos
Para administrar permisos, el usuario debe tener el privilegio Administrar roles. Además, la integración con LDAPS debe estar habilitada y configurada.
Puede agregar, editar o eliminar permisos de un rol.
-
En la consola de Horizon Recording, acceda a Administrar acceso > Roles.
-
Haga clic en el nombre del rol para el que se deben modificar los permisos.
-
En Permisos, haga clic en Agregar para agregar un nuevo permiso basado en la sección Crear roles.
-
En Permiso, haga clic en Editar para editar el nivel de acceso del permiso.
-
En Permisos, seleccione Eliminar para eliminar un permiso.
Eliminar roles
Para eliminar roles, el usuario debe tener el privilegio Administrar roles. Además, la integración con LDAPS debe estar habilitada y configurada.
-
En la consola de Horizon Recording, acceda a Administrar acceso > Roles.
-
Seleccione el rol que desea eliminar.
-
Haga clic en Eliminar.
-
Revise la pantalla de confirmación y haga clic en Eliminar.
Nota: Al eliminar un rol, se eliminarán los permisos de dicho rol.
Descripción general de los grupos
Para ver la descripción general de los grupos, el usuario debe tener el privilegio Administrar roles. Además, la integración con LDAPS debe estar habilitada y configurada.
La consola de Horizon Recording puede tener varios roles y permisos con varios grupos de usuarios. La página Descripción general de los grupos muestra una descripción general de todos los grupos de usuarios que forman parte de RBAC.
-
En la consola de Horizon Recording, acceda a Administrar acceso > Grupos.
-
Haga clic en un permiso para ver los roles a los que pertenece, junto con la lista de privilegios y niveles de acceso.
¿Le resultó útil esta página?