Skip to main content

2026 年 8 月 24 日

Horizon Recording のロールベースのアクセス制御

Horizon Recording のロールベースのアクセス制御 (RBAC) は、Horizon Recording Console を使用できるユーザーと、それらのユーザー グループが実行可能なタスクを決定するために使用される管理機能です。ロールベースのアクセス制御では、管理者はロールを作成し、特定の Active Directory ユーザー グループに権限を付与できます。これを行うには、これらのグループのアクセス権を作成します。

前提条件

RBAC を使用するには、[サービス設定] ページで LDAPS 統合を有効にして、必要なすべての詳細を指定します。

**注:**既存のローカル管理者と閲覧者ユーザーは、引き続き通常どおり機能します。

ロール

Horizon Recording Console に RBAC を使用する場合、最初に考慮するのはロールです。ロールは権限のコレクションです。2 つ目の考慮事項は、アクセス レベルとユーザー グループです。

ユーザーは、ロールの割り当てによって権限を取得します。権限をユーザー グループに直接割り当てることはできません。複数のロールが割り当てられたユーザーは、それらのロールに含まれるすべての権限を合わせたものを取得します。

組み込みロール

新規インストールの後、2 つの組み込みロールが作成されます。

  • 管理者 - このロールではすべての権限が有効になっていますが、アクセス権はありません

  • 閲覧者 - このロールではレコーディングの表示権限とダッシュボードの表示権限のみが有効になっていますが、アクセス権はありません

RBAC がサポートされていないバージョンから RBAC をサポートする最新バージョンにアップグレードする場合、管理者 CN または閲覧者 CN に割り当てられたグループは、対応する管理者ロールまたは閲覧者ロールに移行されます。

**注:**組み込みロールは削除できず、その権限を更新することもできません。ただし、それらのアクセス権は変更できます。

権限

権限は、レコーディングのダウンロードや削除など、特定のアクションを実行できるようにします。権限は事前定義されています。権限は、Horizon Recording Console でユーザーに表示される内容や実行できる操作を制御します。たとえば、ユーザーに [サービス設定] を変更する権限がない場合、ユーザーがログインしたときに、そのページは Horizon Recording Console に表示されません。

Horizon Recording Server の権限には、レコーディング権限と構成権限の 2 種類があります。レコーディング権限は、Recording Server で使用可能なレコーディングに適用されます。構成権限は、Recording Server の構成に適用されます。以下では、各種類の権限について説明します。

権限説明
レコーディング権限
レコーディングの表示レコーディングの表示を有効にします。

注:管理者が他のレコーディング権限を選択した場合、[レコーディングの表示] がデフォルトで選択されます。他のレコーディング権限を選択するには、[レコーディングの表示] が必要です。
ダッシュボードの表示ダッシュボードの表示を有効にします。
レコーディングのロックレコーディングのロックを有効にします。
レコーディングのロック解除レコーディングのロック解除を有効にします。
レコーディングのダウンロードレコーディングのダウンロードを有効にします。
レコーディングの削除レコーディングの削除を有効にします。
構成権限
監査証跡監査証跡の表示を有効にします。
ロールの管理ユーザー ロールの管理を有効にします。
エージェントの管理エージェント マシンの管理を有効にします。
サービス設定サービス設定の管理を有効にします。

アクセス権とアクセス レベル

Horizon Recording Console には、ユーザー グループとアクセス レベルの組み合わせがアクセス権として組み込まれています。権限によって、実行できるアクションが定義されます。ユーザー グループによって、アクションを実行できるユーザーが定義されます。アクセス レベルによって、そのアクションの範囲が定義されます。

**注:**アクセス レベルは、レコーディング権限のみを対象としています。アクセス レベルは構成権限には適用されません。ただし、ユーザーが構成権限しか持っていない場合でも、アクセス レベルを選択するように求められます。

Horizon Recording Console には、3 つのアクセス レベルがあります。

  • グローバル - このアクセス レベルでは、システムのすべてのレコーディングを使用できます。このアクセス レベルでは、ユーザーはシステムで使用可能なすべてのレコーディングに対して、割り当てられた権限に基づいたすべての操作を実行できます。

  • プール - このアクセス レベルはプールに割り当てられます。このアクセス レベルでは、ユーザーは割り当てられたプールから使用可能なすべてのレコーディングに対して、割り当てられた権限に基づいたすべての操作を実行できます。

    **注:**プール名は、その特定のプールから使用可能なレコーディングが少なくとも 1 つある場合にのみ選択できます。

  • セルフ - このアクセス レベルは、現在ログインしているユーザーによって作成されたレコーディングです。このアクセス レベルを持つユーザーは、その特定のユーザーに属するレコーディングに対して、割り当てられたすべての権限を実行できます。

アクセス権とアクセス レベルの例

ロール権限権限有効なアクセス許可
グローバル管理者すべてユーザーグループ:domain1\admingroup1

アクセス レベル:グローバル
すべて
グローバル閲覧者レコーディングの表示ユーザーグループ:domain1\viewgroup1

アクセス レベル:グローバル
すべてのレコーディングを表示
セルフ閲覧者レコーディングの表示ユーザーグループ:domain1\selfgroup1

アクセス レベル:セルフ
セルフレコーディングのみを表示
プール閲覧者レコーディングの表示ユーザーグループ:domain1\poolgroup1

アクセス レベル:プール プール名:P1、P2 など
P1 および P2 からのプール レコーディングのみを表示
設定管理者サービス設定ユーザーグループ:domain1\settingsgroup1

アクセス レベル:NA(すべて選択可能)
サーバ設定を管理(レコーディング アクセス権なし)

ロールベースのアクセス制御の設定

ロールの作成

ロールを作成するには、ロールの管理権限が必要です。また、LDAPS 統合を有効にして構成する必要があります。アクセス権はこのウィザードから追加できます。

  1. Horizon Recording Console で、[アクセスの管理] > [ロール] > [追加] の順に移動します。

  2. [名前] を入力し、オプションで [説明] を入力します。

  3. [次へ] をクリックします。

  4. 必要な権限を選択します。

  5. [次へ] をクリックします。

  6. LDAPS が有効で構成されている場合は、次の手順を実行します。

    • [追加] をクリックします。

    • 割り当て先のグループ名を検索します。

    • [検索] をクリックして検索条件に基づいて Active Directory ユーザー グループをフィルタ処理します。

    • そのロールに割り当てる Active Directory ユーザー グループを選択します。

    • アクセス レベルを選択します。

      • プール アクセス レベルを選択した場合は、プールを選択します。
    • [発行] をクリックします。

    • [保存] をクリックします。

**注:**ロールの作成時に、ユーザー グループの追加はオプションです。ユーザー グループは後で追加できます。

権限の管理

権限を管理するには、ロールの管理権限が必要です。また、LDAPS 統合を有効にして構成する必要があります。

権限は事前に定義されているため、新しい権限の追加や権限の削除はできません。ロールの権限の有効化または無効化のみを実行できます。

  1. Horizon Recording Console で、[アクセスの管理] > [ロール] の順に移動します。

  2. 権限の選択を変更する必要があるロール名をクリックします。

  3. [権限] で、[編集] をクリックします。

  4. 選択した内容を変更します。

  5. [発行] をクリックします。

アクセス権の管理

アクセス権を管理するには、ロールの管理権限が必要です。また、LDAPS 統合を有効にして構成する必要があります。

ロールのアクセス権を追加、編集、削除できます。

  1. Horizon Recording Console で、[アクセスの管理] > [ロール] の順に移動します。

  2. アクセス権を変更する必要があるロール名をクリックします。

  3. [ロールの作成] セクションに基づいて新しいアクセス権を追加するには、[アクセス権] で [追加] をクリックします。

  4. アクセス権のアクセス レベルを編集するには、[アクセス権] で [編集] をクリックします。

  5. アクセス権を削除するには、[アクセス権] で [削除] をクリックします。

ロールを削除

ロールを削除するには、ロールの管理権限が必要です。また、LDAPS 統合を有効にして構成する必要があります。

  1. Horizon Recording Console で、[アクセスの管理] > [ロール] の順に移動します。

  2. 削除するロールを選択します。

  3. [削除] をクリックします。

  4. [確認] 画面を確認し、[削除] をクリックします。

**注:**ロールを削除すると、そのロールのアクセス権も削除されます。

グループの概要

グループの概要を表示するには、ロールの管理権限が必要です。また、LDAPS 統合を有効にして構成する必要があります。

Horizon Recording Console には、複数のユーザー グループを持つ複数のロールとアクセス権を設定できます。[グループの概要] ページには、RBAC に属するすべてのユーザー グループの概要が表示されます。

  1. Horizon Recording Console で、[アクセスの管理] > [グループ] の順に移動します。

  2. アクセス権をクリックすると、そのアクセス権が属するロールと、権限およびアクセス レベルのリストが表示されます。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…