フェデレーション アクセス グループに権限を追加し、フェデレーション アクセス グループのグローバル資格とグローバル セッションで可能なアクションと、そのアクションを実行できる管理者ユーザーまたはグループを定義します。
権限を追加すると、Horizon Console にプロンプトが表示され、ロールを選択して、実行可能なアクションと、そのアクションを許可するユーザーまたはグループを定義するように指示されます。
選択するロールには、フェデレーション アクセス グループに適用可能なオブジェクト固有の権限が 1 つ以上含まれている必要があります。グローバル権限またはアクセス グループ固有の権限のみを含むロールは、フェデレーション アクセス グループに適用できません。フェデレーション アクセス グループのカスタム ロールの作成方法については、「Horizon Console でフェデレーション アクセス グループのグローバル資格とグローバル セッションを管理する方法」を参照してください。
前提条件
- フェデレーション アクセス グループを作成している。「Horizon Console でフェデレーション アクセス グループを追加する方法」を参照してください。
- 権限について理解している。「フェデレーション アクセス グループの権限の概要」を参照してください。
手順
-
ポッド フェデレーション内の Connection Server インスタンスの Horizon Console ユーザー インターフェイスにログインします。
-
[設定] > [管理者] の順に選択します。
-
特定のフェデレーション アクセス グループを含む権限を作成するには、次の手順に従います。
-
[フェデレーション アクセス グループ] タブを選択します。
-
フェデレーション アクセス グループを選択して [権限を追加] をクリックします。
-
[追加] をクリックして、1 つ以上の検索条件を選択し、[検索] をクリックして検索条件に一致する管理者ユーザーまたはグループを検索します。
-
権限に含める管理者ユーザーまたはグループを選択して [OK] をクリックします。
Ctrl + Shift キーを押すと、複数のユーザーやグループを選択できます。
-
[次へ] をクリックし、ロールを選択して [終了] をクリックします。
選択できるのは、フェデレーション アクセス グループに適用可能なロールだけです。
-
-
特定の管理者ユーザーまたはグループを含む権限を作成するには、次の手順に従います。
-
[管理者とグループ] タブで、管理者またはグループを選択し、[権限を追加] をクリックします。
-
フェデレーション アクセス グループに適用するロールを選択して [次へ] をクリックし、フェデレーション アクセス グループを選択して [終了] をクリックします。
ロールがアクセス グループとフェデレーション アクセス グループの両方に適用可能な場合は、フェデレーション アクセス グループだけでなく、アクセス グループも選択する必要があります。
-
-
特定のロールを含む権限を作成するには、次の手順に従います。
-
[ロールの権限] タブでロールを選択し、[権限を追加] をクリックします。
-
[追加] をクリックして、1 つ以上の検索条件を選択し、[検索] をクリックして検索条件に一致する管理者ユーザーまたはグループを検索します。
-
権限に含める管理者ユーザーまたはグループを選択して [OK] をクリックします。
Ctrl + Shift キーを押すと、複数のユーザーやグループを選択できます。
-
フェデレーション アクセス グループに適用するロールを選択して、[終了] をクリックします。
ロールがアクセス グループとフェデレーション アクセス グループの両方に適用可能な場合は、フェデレーション アクセス グループだけでなく、アクセス グループも選択する必要があります。
-
このページは役に立ちましたか?