Skip to main content

24 de agosto de 2026

Control de acceso basado en roles de Horizon Recording

El control de acceso basado en roles (RBAC) de Horizon Recording es una función de administración que se utiliza para determinar quién puede usar Horizon Recording Console y qué tareas están autorizados a realizar esos grupos de usuarios. Con el control de acceso basado en roles, un administrador puede crear roles y otorgar privilegios a grupos de usuarios específicos de Active Directory. Esto se realiza mediante la creación de permisos para dichos grupos.

Requisito

Para usar RBAC, habilite la integración con LDAPS en la página Configuración del servicio y proporcione todos los datos necesarios.

Nota: Los usuarios locales existentes de administrador y visor seguirán funcionando con normalidad.

Roles

Los roles son el primer elemento que debe considerarse al usar RBAC en la consola de Horizon Recording. Los roles son un conjunto de privilegios. El segundo elemento que debe considerarse son los niveles de acceso y los grupos de usuarios.

Los usuarios obtienen privilegios mediante la asignación de roles. No es posible asignar privilegios directamente a grupos de usuarios. Un usuario que tenga varias asignaciones de roles adquiere la suma de todos los privilegios incluidos en esos roles.

Roles integrados

Tras una instalación nueva, se crean dos roles integrados.

  • Administradores: Este rol tiene todos los privilegios habilitados, pero sin permisos.

  • Visualizadores: Este rol solo tiene habilitados los privilegios para ver grabaciones y ver el panel de control, pero sin ningún permiso.

Si se actualiza desde una versión que no admite RBAC a la versión más reciente compatible con RBAC, los grupos asignados a CN de administrador o CN de visualizador se migrarán a los roles correspondientes Administradores o Visualizadores.

Nota: Los roles integrados no se pueden eliminar y sus privilegios no se pueden modificar. Sin embargo, sus permisos sí se pueden modificar.

Privilegios

Los privilegios permiten realizar acciones específicas, como descargar o eliminar una grabación. Los privilegios están predefinidos. Los privilegios controlan lo que un usuario ve o las operaciones que puede realizar en Horizon Recording Console. Por ejemplo, si un usuario no tiene privilegios para modificar Configuración del servicio, esa página no será visible en la consola de Horizon Recording cuando el usuario inicia sesión.

Los dos tipos de privilegios del servidor de Horizon Recording son privilegios de grabación y privilegios de configuración. Los privilegios de grabación se aplican a las grabaciones disponibles en un servidor de grabación. Los privilegios de configuración se aplican a la configuración del servidor de grabación. A continuación se describen los privilegios según el tipo.

PrivilegioDescripción
Privilegios de grabación
Ver grabacionesPermite ver grabaciones.

Nota: El privilegio Ver grabación se selecciona de forma predeterminada si el administrador selecciona cualquier otro privilegio de grabación. Este privilegio es necesario para seleccionar los demás privilegios de grabación.
Ver panel de controlPermite ver el panel de control.
Bloquear grabaciónPermite bloquear grabaciones.
Desbloquear grabaciónPermite desbloquear grabaciones.
Descargar grabaciónPermite descargar grabaciones.
Eliminar grabaciónPermite eliminar grabaciones.
Privilegios de configuración
Traza de auditoríaPermite ver la traza de auditoría.
Administrar rolesPermite administrar roles de usuario.
Administrar agentesPermite administrar máquinas agente.
Configuración del servicioPermite administrar la configuración del servicio.

Permisos y niveles de acceso

La consola de Horizon Recording incorpora una combinación de grupos de usuarios y niveles de acceso como permisos. Los privilegios definen la acción que se puede realizar. El grupo de usuarios define quién puede realizar la acción. El nivel de acceso define el alcance de esa acción.

Nota: Los niveles de acceso solo se aplican a los privilegios de grabación. Los niveles de acceso no se aplican a los privilegios de configuración. Sin embargo, se le solicitará que seleccione un nivel de acceso incluso cuando los usuarios solo tengan privilegios de configuración.

Hay tres niveles de acceso disponibles en la consola de Horizon Recording.

  • Global: En este nivel de acceso, todas las grabaciones del sistema están disponibles. El usuario puede realizar todas las operaciones según los privilegios asignados en todas las grabaciones disponibles del sistema.

  • Grupo: Este nivel de acceso se asigna a grupos. El usuario puede realizar todas las operaciones según los privilegios asignados en todas las grabaciones disponibles de los grupos asignados.

    Nota: El nombre del grupos solo se puede seleccionar cuando hay al menos una grabación disponible de ese pool.

  • Auto: Este nivel de acceso corresponde a las grabaciones realizadas por el usuario que ha iniciado sesión. El usuario puede realizar todos los privilegios asignados en las grabaciones que le pertenecen.

Ejemplos de permisos y niveles de acceso

RolPrivilegioPermisoAcceso efectivo
Administradores globalesTodosGrupo de usuarios: domain1\admingroup1

Nivel de acceso: Global
Todas
Visualizador globalVer grabacionesGrupo de usuarios: domain1\viewgroup1

Nivel de acceso: Global
Ver todas las grabaciones
Visualizador propioVer grabaciones Grupo de usuarios: domain1\selfgroup1

Nivel de acceso: Propio
Ver solo grabaciones propias
Visualizador de grupoVer grabacionesGrupo de usuarios: domain1\poolgroup1

Nivel de acceso: Grupo Nombres de grupo: P1, P2, etc.
Ver grabaciones de grupo solo desde P1 y P2
Administrador de configuraciónConfiguración del servicioGrupo de usuarios: domain1\settingsgroup1

Nivel de acceso: NA (puede seleccionarlo todo)
Administrar configuración del servidor (sin acceso a grabaciones)

Configurar el control de acceso basado en roles

Crear roles

Para crear roles, el usuario debe tener el privilegio Administrar roles. Además, la integración con LDAPS debe estar habilitada y configurada. Los permisos se pueden agregar desde este asistente.

  1. En la consola de Horizon Recording, acceda a Administrar acceso > Roles > Agregar.

  2. Escriba un Nombre y una Descripción opcional.

  3. Haga clic en Siguiente.

  4. Seleccione los privilegios necesarios.

  5. Haga clic en Siguiente.

  6. Si LDAPS está habilitado y configurado, complete la siguiente información:

    • Haga clic en Agregar.

    • Busque el nombre del grupo al que desea asignar el rol.

    • Haga clic en Buscar para filtrar los grupos de usuarios de Active Directory según los criterios de búsqueda.

    • Seleccione los grupos de usuarios de Active Directory que desea asignar al rol.

    • Seleccione un nivel de acceso.

      • Si selecciona el nivel de acceso de grupo, seleccione los grupos.
    • Haga clic en Enviar.

    • Haga clic en Guardar.

Nota: Agregar el grupo de usuarios es opcional durante la creación del rol. Los grupos de usuarios se pueden agregar más adelante.

Administrar privilegios

Para administrar privilegios, el usuario debe tener el privilegio Administrar roles. Además, la integración con LDAPS debe estar habilitada y configurada.

No es posible agregar ni eliminar privilegios porque están predefinidos. Solo se pueden habilitar o deshabilitar privilegios en un rol.

  1. En la consola de Horizon Recording, acceda a Administrar acceso > Roles.

  2. Haga clic en el nombre del rol para el que se deben modificar los privilegios seleccionados.

  3. En Privilegios, haga clic en Editar.

  4. Modifique la selección.

  5. Haga clic en Enviar.

Administrar permisos

Para administrar permisos, el usuario debe tener el privilegio Administrar roles. Además, la integración con LDAPS debe estar habilitada y configurada.

Puede agregar, editar o eliminar permisos de un rol.

  1. En la consola de Horizon Recording, acceda a Administrar acceso > Roles.

  2. Haga clic en el nombre del rol para el que se deben modificar los permisos.

  3. En Permisos, haga clic en Agregar para agregar un nuevo permiso basado en la sección Crear roles.

  4. En Permiso, haga clic en Editar para editar el nivel de acceso del permiso.

  5. En Permisos, seleccione Eliminar para eliminar un permiso.

Eliminar roles

Para eliminar roles, el usuario debe tener el privilegio Administrar roles. Además, la integración con LDAPS debe estar habilitada y configurada.

  1. En la consola de Horizon Recording, acceda a Administrar acceso > Roles.

  2. Seleccione el rol que desea eliminar.

  3. Haga clic en Eliminar.

  4. Revise la pantalla de confirmación y haga clic en Eliminar.

Nota: Al eliminar un rol, se eliminarán los permisos de dicho rol.

Descripción general de los grupos

Para ver la descripción general de los grupos, el usuario debe tener el privilegio Administrar roles. Además, la integración con LDAPS debe estar habilitada y configurada.

La consola de Horizon Recording puede tener varios roles y permisos con varios grupos de usuarios. La página Descripción general de los grupos muestra una descripción general de todos los grupos de usuarios que forman parte de RBAC.

  1. En la consola de Horizon Recording, acceda a Administrar acceso > Grupos.

  2. Haga clic en un permiso para ver los roles a los que pertenece, junto con la lista de privilegios y niveles de acceso.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…