Skip to main content

21 août 2026

Privilèges spécifiques de l'objet

Les privilèges spécifiques de l'objet contrôlent les opérations sur des types spécifiques d'objets d'inventaire. Les rôles contenant des privilèges propres aux objets peuvent être appliqués à des groupes d'accès. Dans un environnement Architecture Cloud Pod, les rôles, qui contiennent certains privilèges spécifiques à l'objet, s'appliquent aux groupes d'accès de fédérations.

Le tableau suivant décrit les privilèges spécifiques de l'objet. Les rôles prédéfinis Administrateurs, Administrateurs locaux, Administrateurs du service d'assistance et Administrateurs d'inventaire contiennent ces privilèges.

Privilèges spécifiques de l'objet

PrivilègeEnsemble de privilègesActions réalisables par l'utilisateurObjet
Activer les batteries de serveurs et les pools de postes de travail MACHINE_VIEW POOL_ENABLE POOL_VIEW GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVEActiver et désactiver des pools de postes de travail.Pool de postes de travail, pool d'applications, batterie de serveurs
Autoriser des pools de postes de travail et d'applications MACHINE_VIEW POOL_ENTITLE POOL_VIEW GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVEAjouter et supprimer des autorisations d'utilisateur.Pool de postes de travail, pool d'applications
Gérer l'architecture Cloud Pod FEDERATED_LDAP_VIEW FEDERATED_LDAP_MANAGE MACHINE_VIEW POOL_VIEW GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVEConfigurer et gérer un environnement d'Architecture Cloud Pod, notamment les droits globaux, les sites, les sites de base et les espaces. Pour gérer une configuration Architecture Cloud Pod, un administrateur doit disposer de ce privilège sur le groupe d'accès de fédérations racine.Pool de postes de travail, pool d'applications, batterie de serveurs, machine, droits globaux
Gérer des sessions globales FEDERATED_SESSIONS_MANAGE FEDERATED_SESSIONS_VIEW GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVEGérer les sessions globales dans un environnement Architecture Cloud Pod.Sessions globales
Gérer les opérations de maintenance sur les postes de travail et les batteries de serveurs automatisés MACHINE_VIEW POOL_SVI_IMAGE_MANAGEMENT POOL_VIEW GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVEPlanifiez une image de transfert, planifiez la maintenance et modifiez l'image par défaut du pool de postes de travail et de la batterie de serveurs.Pool de postes de travail, batterie de serveurs
Gérer une machine MACHINE_MANAGE_OFFLINE_SESSION MACHINE_MANAGE_VDI_SESSION MACHINE_MANAGEMENT MACHINE_REBOOT MACHINE_VIEW MANAGE_REMOTE_PROCESS POOL_VIEW REMOTE_ASSISTANCE GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVEEffectuer toutes les opérations associées aux machines et aux sessions.Machine
Gérer l'alias des machines et l'attribution d'utilisateur GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVE MACHINE_USER_MANAGEMENT MACHINE_VIEW POOL_VIEWAttribuez des utilisateurs à des machines et annulez leur attribution de celles-ci, et mettez à jour des alias de machines.Machine
Gérer la maintenance des machines GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVE MACHINE_MAINTENANCE MACHINE_VIEW POOL_VIEWMettez les machines en mode de maintenance et sortez-les du mode de maintenance.Machine
Gérer des batteries de serveurs et des pools de postes de travail et d'applications MACHINE_VIEW POOL_ENABLE POOL_ENTITLE POOL_MANAGEMENT POOL_SVI_IMAGE_MANAGEMENT POOL_VIEW VC_CONFIG_VIEW GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVEAjouter, modifier et supprimer des batteries de serveurs. Ajouter, modifier, supprimer et autoriser des pools de postes de travail et d'applications. Ajouter et supprimer des machines.Pool de postes de travail, pool d'applications, batterie de serveurs
Gérer des sessions MACHINE_MANAGE_VDI_SESSION MACHINE_VIEW POOL_VIEW GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVEDéconnectez et fermez des sessions, et envoyez des messages aux utilisateurs.Session
Gérer l'opération de redémarrage MACHINE_REBOOT MACHINE_VIEW POOL_VIEW GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVERéinitialisez des machines virtuelles ou redémarrez des postes de travail virtuels.Machine
Gérer le service d'assistance (lecture seule) FEDERATED_LDAP_VIEW FEDERATED_SESSIONS_VIEW FOLDER_VIEW GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVE GLOBAL_CONFIG_VIEW HELPDESK_ADMINISTRATOR_VIEW MACHINE_VIEW POOL_VIEWAccès en lecture seule à Horizon Help Desk Tool, aux paramètres globaux et aux stratégies générales, à l'exception des administrateurs et des rôles, et aux configurations Architecture Cloud Pod.Pool de postes de travail, pool d'applications, batterie de serveurs, machine, session, droits globaux, sessions globales
Gérer les applications et les processus distants MACHINE_VIEW MANAGE_REMOTE_PROCESS POOL_VIEW GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVEGérez les applications et les processus distants sur le poste de travail distant.Machine
Assistance à distance MACHINE_VIEW POOL_VIEW REMOTE_ASSISTANCE GLOBAL_ADMIN_SDK_INTERACTIVE GLOBAL_ADMIN_UI_INTERACTIVEAssistance à distance pour poste de travail distant.Machine

Utilisation de privilèges spécifiques des objets lors de la création de rôles personnalisés

Les privilèges spécifiques des objets définissent les actions qu'un administrateur peut effectuer sur les objets d'inventaire Horizon tels que les pools de postes de travail, les pools d'applications, les batteries de serveurs, les machines et les sessions. Lors de la création d'un rôle personnalisé, ces ensembles de privilèges déterminent les capacités exactes dont disposera un utilisateur. Les rôles peuvent être personnalisés en sélectionnant uniquement les combinaisons de privilèges spécifiques requis pour une fonction administrative particulière.

Les ensembles de privilèges répertoriés dans le tableau ci-dessus peuvent être combinés pour construire des rôles personnalisés qui prennent en charge des responsabilités étroitement définies. Par exemple, vous devrez peut-être permettre au personnel du service d'assistance d'autoriser des utilisateurs à accéder à des pools tout en les empêchant d'effectuer des opérations de gestion de machines ou de pools de plus grande envergure. La création d'un rôle de portée limitée repose uniquement sur la sélection de l'ensemble de privilèges appropriés spécifiques des objets.

Création d'un rôle personnalisé pour l'accès avec droit uniquement

Un cas d'utilisation courant consiste à permettre au personnel du service d'assistance d'ajouter ou de supprimer des droits d'utilisateur sans leur permettre de redémarrer des machines, de gérer des sessions, de modifier des pools ou d'effectuer des opérations de maintenance. Pour ce faire, sélectionnez uniquement les privilèges inclus dans l'ensemble de privilèges « Autoriser l'accès aux pools de postes de travail et d'applications ».

Privilèges requis pour l'accès avec droit uniquement

Sélectionnez uniquement les privilèges suivants dans le tableau des privilèges spécifiques des objets :

  • POOL_ENTITLE
  • POOL_VIEW
  • MACHINE_VIEW
  • GLOBAL_ADMIN_UI_INTERACTIVE
  • GLOBAL_ADMIN_SDK_INTERACTIVE

Ces autorisations permettent aux utilisateurs d'afficher les pools et les machines selon leurs besoins, et d'ajouter ou de supprimer des droits d'utilisateur, mais n'accordent pas l'autorisation de modifier des pools, de gérer des machines ou d'effectuer des tâches administratives.

Capacités accordées

Avec ce rôle attribué, les utilisateurs peuvent :

  • Afficher les pools de postes de travail, les pools d'applications et les machines
  • Ajouter des autorisations d'utilisateur
  • Supprimer des autorisations d'utilisateur

Capacités non accordées

Aucun autre ensemble de privilèges n'étant inclus, l'utilisateur ne peut pas :

  • Redémarrer, réinitialiser ou gérer des machines
  • Se déconnecter, fermer la session ou envoyer des messages à des sessions
  • Utiliser l'assistance à distance
  • Activer ou désactiver des pools
  • Modifier, créer ou supprimer des pools
  • Effectuer des mises à jour d'images ou planifier une maintenance
  • Ajouter ou supprimer des machines
  • Gérer l'architecture Cloud Pod ou les autorisations globales

Étapes de création du rôle personnalisé avec droit uniquement

  1. Dans Horizon Console, accédez à Paramètres > Administrateurs > Rôle > Ajouter un rôle.
  2. Nommez le rôle, par exemple : « Service d'assistance – Droits uniquement ».
  3. Sous Privilèges spécifiques des objets, sélectionnez :
    • POOL_ENTITLE
    • POOL_VIEW
    • MACHINE_VIEW
  4. Sous Privilèges d'interaction globaux, sélectionnez :
    • GLOBAL_ADMIN_UI_INTERACTIVE
    • GLOBAL_ADMIN_SDK_INTERACTIVE
  5. Ne sélectionnez pas de privilèges associés aux éléments suivants :
    • Gestion des machines
    • Gestion de pools ou de batteries de serveurs
    • Gestion de sessions
    • Opérations de maintenance
    • Assistance à distance
    • Architecture Cloud Pod
  6. Enregistrez le rôle et attribuez-le au groupe AD approprié sous Paramètres > Administrateurs.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…