Skip to main content

24 août 2026

Contrôle d'accès basé sur les rôles Horizon Recording

Le contrôle d'accès basé sur les rôles (RBAC, Role-Based Access Control) Horizon Recording est une fonctionnalité de gestion utilisée pour déterminer qui peut utiliser Horizon Recording Console et les tâches que ces groupes d'utilisateurs sont autorisés à effectuer. Avec le contrôle d'accès basé sur les rôles, un administrateur peut créer des rôles et accorder des privilèges à des groupes d'utilisateurs Active Directory spécifiques. Pour ce faire, il peut créer des autorisations pour ces groupes.

Condition préalable

Pour utiliser RBAC, activez l'intégration LDAPS sur la page Paramètres de service et fournissez toutes les informations requises.

Remarque : l'administrateur local existant et les utilisateurs observateurs continueront à travailler normalement.

Rôles

Vous devez d'abord prendre en compte les rôles lors de l'utilisation de RBAC pour Horizon Recording Console. Les rôles constituent un ensemble de privilèges. Vous devez ensuite prendre en compte les niveaux d'accès et les groupes d'utilisateurs.

Les administrateurs obtiennent des privilèges via leurs attributions de rôle. Vous ne pouvez pas attribuer de privilèges directement à des groupes d'utilisateurs. Un utilisateur qui dispose de plusieurs attributions de rôle obtient la totalité des privilèges contenus dans ces rôles.

Rôles intégrés

Après une nouvelle installation, deux rôles intégrés sont créés.

  • Administrateurs : ce rôle dispose de tous les privilèges activés, mais sans autorisations

  • Observateurs : ce rôle ne dispose que des privilèges Afficher l'enregistrement et Afficher le tableau de bord activés, mais sans autorisations

Si vous effectuez une mise à niveau à partir d'une version dans laquelle RBAC n'est pas pris en charge vers la dernière version avec prise en charge de RBAC, tous les groupes attribués au CN d'administrateur ou au CN d'observateur seront migrés vers les rôles Administrateurs ou Observateurs correspondants.

Remarque : vous ne pouvez pas supprimer les rôles intégrés ni mettre à jour leurs privilèges. Cependant, vous pouvez modifier leurs autorisations.

Privilèges

Les privilèges permettent d'effectuer des actions spécifiques, telles que le téléchargement ou la suppression d'un enregistrement. Les privilèges sont prédéfinis. Les privilèges contrôlent ce qu'un utilisateur voit et/ou les opérations qu'il peut effectuer dans Horizon Recording Console. Par exemple, si un utilisateur ne dispose pas des privilèges pour modifier les Paramètres de service, cette page ne s'affiche pas dans Horizon Recording Console lorsque cet utilisateur se connecte.

Les privilèges d'enregistrement et les privilèges de configuration constituent les deux types de privilèges d'Horizon Recording Server. Les privilèges d'enregistrement s'appliquent aux enregistrements disponibles sur une instance de Recording Server. Les privilèges de configuration s'appliquent à la configuration de Recording Server. Vous trouverez ci-dessous la description des privilèges en fonction du type.

PrivilègeDescription
Privilèges d'enregistrement
Afficher l'enregistrementPermet d'afficher les enregistrements.

Remarque : l'option Afficher l'enregistrement est sélectionnée par défaut si l'administrateur sélectionne un autre privilège d'enregistrement. L'option Afficher l'enregistrement est nécessaire pour sélectionner les autres privilèges d'enregistrement.
Tableau de bord ViewPermet d'afficher le tableau de bord.
Verrouiller l'enregistrementPermet de verrouiller des enregistrements.
Déverrouiller l'enregistrementPermet de déverrouiller des enregistrements.
Télécharger l'enregistrementPermet de télécharger des enregistrements.
Supprimer l'enregistrementPermet de supprimer des enregistrements.
Privilèges de configuration
Piste d'auditPermet d'afficher la piste d'audit.
Gérer des rôlesPermet de gérer des rôles d'utilisateur.
Gérer des agentsPermet de gérer des machines agent.
Paramètres du servicePermet de gérer des paramètres de service.

Autorisations et niveaux d'accès

Horizon Recording Console comprend une combinaison de groupes d'utilisateurs et de niveaux d'accès en tant qu'autorisations. Les privilèges définissent l'action qui peut être effectuée. Le groupe d'utilisateurs définit qui peut effectuer l'action. Le niveau d'accès définit la portée de cette action.

Remarque : les niveaux d'accès ne concernent que les privilèges d'enregistrement. Les niveaux d'accès ne s'appliquent pas aux privilèges de configuration. Toutefois, il vous sera demandé de choisir un niveau d'accès, même lorsque les utilisateurs ne disposent que des privilèges de configuration.

Trois niveaux d'accès sont disponibles dans Horizon Recording Console.

  • Global : dans ce niveau d'accès, tous les enregistrements sont disponibles dans le système. Avec ce niveau d'accès, un utilisateur peut effectuer toutes les opérations basées sur les privilèges attribués dans tous les enregistrements disponibles dans le système.

  • Pool : ce niveau d'accès est attribué à des pools. Avec ce niveau d'accès, un utilisateur peut effectuer toutes les opérations basées sur les privilèges attribués dans tous les enregistrements disponibles provenant des pools attribués.

    Remarque : le nom du pool ne peut être choisi que lorsqu'au moins un enregistrement de ce pool particulier est disponible.

  • Auto : ce niveau d'accès correspond aux enregistrements effectués par l'utilisateur actuel connecté. Avec ce niveau d'accès, un utilisateur peut effectuer tous les privilèges attribués dans les enregistrements qui appartiennent à cet utilisateur spécifique.

Exemples d'autorisations et de niveaux d'accès

RôlePrivilègeAutorisationAccès effectif
Administrateurs globauxToutGroupe d'utilisateurs : domain1\admingroup1

Niveau d'accès : global
Tout
Observateur globalAfficher l'enregistrementGroupe d'utilisateurs : domain1\viewgroup1

Niveau d'accès : global
Afficher tous les enregistrements
Observateur individuelAfficher l'enregistrement Groupe d'utilisateurs : domain1\selfgroup1

Niveaux d'accès : individuel
Afficher uniquement les enregistrements individuels
Observateur de poolsAfficher l'enregistrementGroupe d'utilisateurs : domain1\poolgroup1

Niveau d'accès : pool Noms de pools : P1, P2, etc.
Afficher les enregistrements de pools à partir de P1 et P2 uniquement
Administrateur de paramètresParamètres du serviceGroupe d'utilisateurs : domain1\settingsgroup1

Niveau d'accès : S/O (peut sélectionner tous les éléments)
Gérer les paramètres du serveur (aucun accès aux enregistrements)

Configuration du contrôle d'accès basé sur les rôles

Créer des rôles

Pour créer des rôles, un utilisateur doit disposer du privilège Gérer les rôles. En outre, vous devez activer et configurer l'intégration LDAPS. Les autorisations peuvent être ajoutées à partir de cet assistant.

  1. Dans Horizon Recording Console, accédez à Gérer l'accès > Rôles > Ajouter.

  2. Entrez un nom et une description facultative.

  3. Cliquez sur Suivant.

  4. Sélectionnez les privilèges requis.

  5. Cliquez sur Suivant.

  6. Si LDAPS est activé et configuré, procédez comme suit :

    • Cliquez sur Ajouter.

    • Recherchez le nom du groupe auquel effectuer l'attribution.

    • Cliquez sur Rechercher pour filtrer les groupes d'utilisateurs Active Directory en fonction de vos critères de recherche.

    • Sélectionnez le ou les groupes d'utilisateurs Active Directory que vous souhaitez attribuer à ce rôle.

    • Sélectionnez un niveau d'accès.

      • Si vous sélectionnez Niveau d'accès aux pools, sélectionnez ces derniers.
    • Cliquez sur Envoyer.

    • Cliquez sur Enregistrer.

Remarque : l'ajout du groupe d'utilisateurs est facultatif lors de la création de rôles. Vous pouvez ajouter les groupes d'utilisateurs ultérieurement.

Gérer les privilèges

Pour gérer des privilèges, un utilisateur doit disposer du privilège Gérer les rôles. En outre, vous devez activer et configurer l'intégration LDAPS.

Vous ne pouvez pas ajouter de nouveaux privilèges ou en supprimer, car ils sont prédéfinis. Vous pouvez uniquement activer ou désactiver les privilèges dans un rôle.

  1. Dans Horizon Recording Console, accédez à Gérer l'accès > Rôles.

  2. Cliquez sur le nom du rôle pour lequel la sélection des privilèges doit être modifiée

  3. Dans Privilèges, cliquez sur Modifier.

  4. Modifiez la sélection.

  5. Cliquez sur Envoyer.

Gérer des autorisations

Pour gérer des autorisations, un utilisateur doit disposer du privilège Gérer les rôles. En outre, vous devez activer et configurer l'intégration LDAPS.

Vous pouvez ajouter, modifier ou supprimer des autorisations d'un rôle.

  1. Dans Horizon Recording Console, accédez à Gérer l'accès > Rôles.

  2. Cliquez sur le nom du rôle pour lequel les autorisations doivent être modifiées.

  3. Dans Autorisations, cliquez sur Ajouter pour ajouter une nouvelle autorisation basée sur la section Créer des rôles.

  4. Dans Autorisation, cliquez sur Modifier pour modifier le Niveau d'accès de l'autorisation.

  5. Dans Autorisations, cliquez sur Supprimer pour supprimer une autorisation.

Supprimer les rôles

Pour supprimer des rôles, un utilisateur doit disposer du privilège Gérer les rôles. En outre, vous devez activer et configurer l'intégration LDAPS.

  1. Dans Horizon Recording Console, accédez à Gérer l'accès > Rôles.

  2. Sélectionnez le rôle à supprimer.

  3. Cliquez sur Supprimer.

  4. Vérifiez l'écran de confirmation et cliquez sur Supprimer.

Remarque : la suppression d'un rôle permet de supprimer les autorisations de celui-ci.

Présentation des groupes

Pour obtenir une présentation des groupes, un utilisateur doit disposer du privilège Gérer les rôles. En outre, vous devez activer et configurer l'intégration LDAPS.

Horizon Recording Console peut disposer de plusieurs rôles et d'autorisations avec plusieurs groupes d'utilisateurs. La page Présentation des groupes fournit une vue d'ensemble de tous les groupes d'utilisateurs qui font partie de RBAC.

  1. Dans Horizon Recording Console, accédez à Gérer l'accès > Groupes.

  2. Cliquez sur une autorisation pour afficher les rôles dont elle fait partie, ainsi que la liste des privilèges et des niveaux d'accès.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…