クラウドベースの管理コンソールに対する認証プロセスでは、最初のログイン画面で特定のテナントに関連付けられている既存の Customer Connect アカウントが必要です。会社または組織内の他のユーザーに、その最初のログイン画面にログインする権限を付与するには、個々の Customer Connect アカウントをこの同じテナントと適切なロールに関連付ける必要があります。個人のアカウントに割り当てるロールは、その個人がコンソールを使用してテナントで実行できるようにするアクションのタイプと一致している必要があります。
メモ: ユーザーをテナントに管理者として追加できるもう 1 つの方法は、Customer Connect Support https://customerconnect.omnissa.com で技術以外のサポート リクエストを提出することです。この方法で追加するには、ユーザーのアカウントのドメインが、テナントを作成した最初の購入または試用版の注文のドメインと一致する必要があります。
この手順を使用して割り当てるロールは、ユーザーの認証済みセッションでそのユーザーがコンソールに表示できるものと、コンソールに表示されたものに対して実行できるアクションの両方を決定するためにコンソールが使用する 2 種類のロールのいずれかです。Customer Connect アカウントに割り当てられたロールによって、次の項目が決定されます。
- 個人がコンソールのログイン画面を使用してコンソールに対して認証できるか。
- ユーザーがコンソールのすべての領域を表示できるか、 ヘルプデスク関連の領域など、領域のサブセットを表示できるか。
- ユーザーがコンソールの、表示できる領域内で呼び出すことができる特定のアクション。
重要: ここで説明するこのロールは認証されたセッションで実行できるアクションを管理し、もう 1 つの Active Directory ドメイン関連のロールはコンソールのどの領域をセッションに表示するかを管理するため、2 つのロールの全体的な組み合わせが特定の個人に求められる結果を継続して反映するようにする必要があります。 個人が組織内のさまざまな職位や Active Directory グループに移動した場合でも。2 つのタイプのロールの詳細と、ロール割り当てのベスト プラクティスの組み合わせについては、 Horizon Universal Console を使用して Horizon Cloud 環境で作業するためにユーザーに付与する 2 種類のロールに関するベスト プラクティスを参照してください。
Customer Connect アカウントに関連付けられているロールに加えて、 Active Directory ドメインが Horizon Cloud テナントに登録されている場合、ユーザーの Active Directory グループに割り当てられたロールは、Customer Connect アカウントに関連付けられているロールと連携して機能するアクセス権をユーザー アカウントに付与します。ユーザー アカウントが属する Active Directory グループに割り当てられたロールは、コンソールの 2 番目のログイン画面で Active Directory アカウントの認証情報を使用してログインした後、そのユーザーがコンソールのどの要素にアクセスできるかを制御します。これらのロールのリストについては、 Horizon Cloud テナント環境への認証後に、そのグループ内の個人に対して Horizon Universal Console のどの部分を有効にするかを制御するロールをActive Directoryグループに割り当てるを参照してください。
重要: customerconnect.omnissa.com で Customer Connect アカウントが作成される前にこれらの手順を実行することはできますが、コンソールへのログインに使用する前にアカウントが存在している必要があります。Customer Connect アカウントは、 https://customerconnect.omnissa.com/account-registration の登録プロセスを使用して作成されます。
これらの手順は、 https://cloud.horizon.omnissa.com の Horizon Universal Console を使用して実行します。そのコンソールで、Customer Connect アカウントをテナントに関連付けます。コンソールを使用する場所は、テナントにクラウド接続されたポッドがないか、すでに少なくとも 1 つのポッドがあるかによって異なります。テナントにクラウド接続されたポッドがまだない場合は、 [はじめに] ページを使用してこれらの手順を実行する必要があります。クラウド接続されたポッドが少なくとも 1 つ存在するまで、コンソールは [はじめに] 以外のページへのアクセスを禁止します。
覚えておいてください:クラウドベースの Horizon Universal Console のツアーで説明されているように、第 1 世代のコンソールは動的であり、第 1 世代のテナント環境の最新の構成に適した機能を反映しています。このドキュメントで説明されている機能へのアクセスは、以下の要因(ただしこれらに限定されない)に依存する場合があります。
- 機能が最新の第 1 世代 Horizon Cloud ポッド マニフェスト、Horizon ポッドのバージョン、または Horizon Cloud Connector のバージョンでのみ使用可能なシステム コードに依存するかどうか。
- 機能が初登場したときに リリース ノート に記載されているように、機能へのアクセスが制限されているかどうか。
- 機能に特定のライセンスまたは SKU が必要かどうか。
このドキュメントに機能の記載があり、第 1 世代コンソールにその機能が表示されない場合は、まず リリース ノート を読み、その機能のアクセスが制限されているかどうか、およびテナントで有効化をリクエストする方法を確認します。または、このドキュメントに記載されている機能を使用する資格があるにもかかわらず、コンソールにその機能が表示されない場合は、Horizon Cloud の担当者に問い合わせるか、担当者がいない場合は、https://customerconnect.omnissa.com の Customer Connect アカウントを使用してサービス リクエスト (SR) を Horizon Cloud チームに提出することができます。
手順
-
https://cloud.horizon.omnissa.com で Horizon Universal Console にログインし ます。
-
コンソールで、クラウド接続されたポッドがないか 1 つ以上あるかに応じて、次のいずれかの方法を使用して Customer Connect アカウントを環境に関連付けます。
-
クラウド接続されたポッドがない場合
テナントのポッド フリートに少なくとも 1 つのポッドが存在するようになるまで、コンソールは はじめに 以外のページへのアクセスを禁止します。そのページで、 全般的なセットアップ をクリックし、アカウント関連のセクションに移動し、 追加 をクリックしてアカウントを追加します。
-
1 つ以上のポッド
テナントにクラウド接続されたポッドが少なくとも 1 つある場合は、[はじめに] ページに加えてコンソールの [全般設定] ページにアクセスできます。[はじめに] ページのアカウント関連領域を使用するか、[ 設定 ] > [全般設定 ] > [編集 ] をクリックしてアカウント領域までスクロールします。
環境にすでに関連付けられている Customer Connect アカウントのリストが表示されます。
-
-
リストの一番下のエントリで表示されるプラス アイコン(
)をクリックして、リストに行を追加します。名、姓、 Customer Connect アカウント ID を入力するためのフィールドと、テナント ロールを選択するためのフィールドを含む新しい行が表示されます。
-
環境に関連付けるアカウントごとに行を作成し、テナント ロールの選択など、必要な情報を各行に入力します。
別のロールを選択しない限り、ロールはデフォルトで顧客管理者になります。ユーザーがコンソールで情報の表示以外の結果になるアクションを実行しないようにするには、読み取り専用ロールの 1 つを割り当てます。
ユーザーのアカウントに対するロール 説明 顧客管理者 ポッドのオンボーディングやアイテムの削除など、コンソールのすべてのアクションを実行できます。 顧客割り当て管理者 エンドユーザーの割り当てとファームの変更に関連するアクションを実行できます。仮想マシンの構成、電源管理、リモート アプリケーションの構成など、割り当てとファームの管理に関連する操作も実行できます。 顧客管理者(読み取り専用) ポッドのオンボーディングや全般設定の変更など、環境を変更するアクションの呼び出しを防止します。 カスタマー ヘルプデスク コンソールのヘルプデスク関連の領域内では、ヘルプデスク関連のすべてのアクションを実行できます。 カスタマー ヘルプデスク (読み取り専用) コンソールのヘルプデスク関連領域内では、情報の表示のみが可能です。これらのコンソール領域内で何かを変更するアクションの呼び出しを防止します。 -
保存 をクリックして、情報をシステムに保存します。
タスクの結果
追加されたすべての Customer Connect アカウント ID が customerconnect.omnissa.com に存在する場合は、最初の Horizon Cloud ログイン画面での認証に使用できます。
重要: ここで完了した手順では、実際の Customer Connect アカウントは作成されません。このようなアカウントは、 https://customerconnect.omnissa.com/account-registration の登録プロセスを使用して作成されます。
次のタスク
追加されたユーザーの Active Directory アカウントが、関連付けられた Horizon Cloud ロールがまだない Active Directory グループにある場合は、Active Directory テナント環境への認証後に、そのグループの個人に対して Horizon Universal Console のどの部分を有効にするかを制御する Active Directory グループにロールを割り当てるで説明されている手順を実行します。Horizon Universal Console を使用してHorizon Cloud環境で作業するためにユーザーに付与する 2 種類のロールに関するベスト プラクティスで説明されている組み合わせのベスト プラクティスに従ってください。
このページは役に立ちましたか?