Horizon Console で、特定の権限を組み合わせて独自のカスタム ロールを作成し、フェデレーション アクセス グループのグローバル資格とグローバル セッションを管理できます。
ロールには、フェデレーション アクセス グループに適用可能なオブジェクト固有の権限が 1 つ以上含まれている必要があります。グローバル権限またはアクセス グループ固有の権限のみを含むロールは、フェデレーション アクセス グループに適用できません。
**注:**ロールにグローバルとフェデレーション グループの範囲の権限が含まれている場合、ロールにフェデレーション アクセス グループの権限を作成できる場合でも、内部的には、ルート アクセス グループに割り当てられた管理者にグローバル範囲の権限が付与されます。
前提条件
- フェデレーション アクセス グループを作成している。「Horizon Console でフェデレーション アクセス グループを追加する方法」を参照してください。
- Horizon 8 の権限、権限範囲、ロールについて理解している。詳細については、『Horizon 8 の管理』の「ロールベースの委任管理の構成」を参照してください。
手順
-
ポッド フェデレーション内の Connection Server インスタンスの Horizon Console ユーザー インターフェイスにログインします。
-
[設定] > [管理者] の順に選択します。
-
[ロールの権限] タブで [ロールを追加] をクリックします。
-
ロールの名前と説明を入力し、1 つ以上の権限を選択して、[OK] をクリックします。
左ペインに新しいロールが表示されます。
このページは役に立ちましたか?