Skip to main content

27 de julio de 2026

Información sobre los grupos de acceso de federación en Horizon 8

De forma predeterminada, las autorizaciones globales se crean en el grupo de acceso de federación raíz, que aparece como / o Root(/) en Horizon Console. Puede volver a crear grupos de acceso de federación bajo el grupo de acceso de federación raíz para delegar la administración de autorizaciones globales específicas a administradores diferentes.

Para configurar el acceso de administrador a las autorizaciones globales y las sesiones globales en un grupo de acceso de federación, asigne un rol a un administrador de ese grupo de acceso de federación. Los administradores pueden acceder a las autorizaciones globales y a las sesiones globales que encuentran únicamente en los grupos de acceso de federación que tienen roles asignados. El rol que tiene un administrador en un grupo de acceso de federación determina el nivel de acceso que tiene este administrador a las autorizaciones globales y sesiones globales en ese grupo de acceso de federación.

Como los privilegios de los roles se heredan del grupo de acceso de federación raíz, un administrador que tenga un rol en el grupo de acceso de federación raíz tendrá los privilegios de ese rol en todos los grupos de acceso de federación. Los administradores que tengan el rol Administradores en el grupo de acceso de federación raíz son superadministradores porque tienen acceso completo a todos los objetos del sistema.

Para aplicarse a un grupo de acceso de federación, un rol debe contener al menos un privilegio específico de objeto que se aplique a los grupos de acceso de federación. No se pueden aplicar roles que contengan solo privilegios globales o privilegios específicos de grupos a los grupos de acceso de federación. Para obtener información completa sobre los privilegios, el ámbito de privilegios y los roles en Horizon 8, consulte "Configurar la administración delegada basada en roles" en el documento Administración de Horizon 8.

Puede usar Horizon Console para configurar y administrar grupos de acceso de federación. Al crear una autorización global, puede aceptar el grupo de acceso de federación raíz predeterminado o seleccionar otro grupo de acceso de federación.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…