Skip to main content

2026 年 9 月 1 日

为组织中的人员授予管理角色,以使用 Horizon Universal Console 登录 Horizon Cloud 租户环境并在其中执行操作

在向基于云的管理控制台进行身份验证的过程中,第一个登录屏幕需要使用与您的特定租户关联的现有 Customer Connect 帐户。要为您的公司或组织中的其他用户授予登录到该第一个登录屏幕的权限,他们的个人 Customer Connect 帐户必须与此同一租户相关联,并具有适当的角色。分配给个人帐户的角色应与要允许该人员使用控制台在租户中执行的操作类型一致。

注意: 将用户作为管理员添加到租户的另一种方法是在 Customer Connect Support https://customerconnect.omnissa.com 中提交非技术支持请求。要以这种方式添加,该用户帐户中的域必须与创建租户的初始购买或试用订单中的域相匹配。

控制台使用两种类型的角色来确定用户经过身份验证的会话允许该用户在控制台中查看哪些内容,以及用户可以对其可以在控制台中查看的内容执行哪些操作,您使用此处所述步骤分配的角色即是这两种角色之一。分配给 Customer Connect 帐户的角色确定以下项:

  • 用户是否能够使用控制台的登录屏幕向控制台进行身份验证。
  • 该用户是可以查看控制台的所有区域还是部分区域,例如与 技术支持相关的区域
  • 用户能够在控制台中其可查看的区域内调用的特定操作。

重要提示: 由于此处所述的此角色用于控制可在经过身份验证的会话中执行的操作,而另一个与 Active Directory 域相关的角色用于控制可在会话中查看控制台的哪些区域,因此您必须确保两种角色的总体组合能够继续反映要向特定个人提供的所需结果。 即使该用户调动到组织中的不同职位和 Active Directory 组也是如此。有关这两类角色的详细信息以及角色分配的最佳实践配对方式,请参阅 关于为要使用 Horizon Universal Console 在 Horizon Cloud 环境中工作的人员提供的两种类型角色的最佳实践

除了与 Customer Connect 帐户关联的角色以外,在 Horizon Cloud 租户中注册 Active Directory 域后,分配给用户的 Active Directory 组的角色还会授予其用户帐户与其 Customer Connect 帐户关联的角色共同起作用的访问权限。分配给用户帐户所属的 Active Directory 组的角色可控制该用户在控制台的第二个登录屏幕上使用其 Active Directory 帐户凭据登录后,可以访问控制台中的哪些元素。有关这些角色的列表,请参阅 为 Active Directory 组分配角色,以控制在这些组中的成员对 Horizon Cloud 租户环境进行身份验证后,为他们激活 Horizon Universal Console 中的哪些区域

重要提示: 即使在 customerconnect.omnissa.com 创建 Customer Connect 帐户之前可以执行这些步骤,这些帐户也必须先存在,然后才能用于登录到控制台。Customer Connect 帐户是在 https://customerconnect.omnissa.com/account-registration 上使用注册过程创建的。

您可以在 https://cloud.horizon.omnissa.com 上使用 Horizon Universal Console 执行以下步骤。在该控制台中,您可以将 Customer Connect 帐户与您的租户相关联。您使用控制台的位置取决于您的租户是没有连接到云的容器,还是已经至少拥有一个容器。当租户还没有连接到云的容器时,必须使用 “入门”页面执行这些步骤。在您拥有至少一个连接到云的容器之前,控制台会阻止访问除“入门”页面之外的其他页面。

请记住:基于云的 Horizon Universal Console 导览中所述,第一代控制台是动态的,反映了适合第一代租户环境的最新配置的功能。对本文档中所述功能的访问可能取决于以下因素,包括但不限于:

  • 该功能是否取决于仅在最新的第一代 Horizon Cloud 容器清单、Horizon 容器版本或 Horizon Cloud Connector 版本中提供的系统代码。
  • 对该功能的访问是否处于“有限可用性”状态,如在首次亮相时发行 说明 中所述。
  • 功能是否需要特定的许可或 SKU。

当您看到本文档中提及一项功能,而未在第一代控制台中看到该功能时,请首先查看 发行说明 ,了解该功能的访问权限是否受限,以及您可以在租户中请求启用该功能的方式。或者,如果您认为自己有权使用本文档中所述的某项功能,但在控制台中看不到该功能,可以咨询您的 Horizon Cloud 代表,如果您没有代表,则可以使用 Customer Connect 帐户在 https://customerconnect.omnissa.com 上向 Horizon Cloud 团队提交服务请求 (SR)。

步骤

  1. 通过 https://cloud.horizon.omnissa.com 登录到 Horizon Universal Console。

  2. 在控制台中,根据您是没有连接到云的容器,还是拥有一个或多个连接到云的容器,使用以下方法之一将 Customer Connect 帐户与您的环境相关联。

    • 没有连接到云的容器

      在租户的容器群中至少有一个容器之前,控制台会阻止访问 除入门页面之外的其他页面。在该页面上,单击 常规设置,导航到帐户相关部分,然后单击 添加 以添加帐户。

    • 一个或多个容器

      如果您的租户至少具有一个连接到云的容器,则除了可以访问“入门”页面外,您还有权访问控制台的“常规设置”页面。您可以使用“入门”页面的帐户相关区域,也可以单击 设置 > 常规设置 > 编辑 ,然后滚动到该区域中的帐户区域。

    将显示已与您的环境关联的 Customer Connect 帐户列表。

  3. 单击列表底部条目中显示的加号图标 (用于向帐户列表中添加新行的图标) 以在列表中添加一行。

    将显示一个新行,其中包含用于输入名字、姓氏 、Customer Connect 帐户 ID 以及选择租户角色的字段。

  4. 为要与您的环境关联的每个帐户添加一行,并在每一行中输入请求的信息,包括选择租户角色。

    该角色默认为客户管理员,除非您选择其他角色。如果要阻止用户在控制台中调用只能查看信息的操作,请分配一个只读角色。

    用户帐户上的角色描述
    客户管理员可以在控制台中执行所有操作,包括载入容器或删除项目。
    客户分配管理员可以执行与修改最终用户分配和场相关的操作。也可以执行与管理分配和场相关的操作,例如虚拟机配置、电源管理和远程应用程序配置。
    客户管理员只读防止调用会更改环境的操作,例如载入容器或更改常规设置。
    客户技术支持在控制台的技术支持相关区域内,可以执行所有与技术支持相关的操作。
    客户技术支持只读在控制台的技术支持相关区域内, 只能查看信息。防止调用可导致这些控制台区域发生更改的操作。
  5. 单击 保存 将信息保存到系统。

结果

如果 customerconnect.omnissa.com 存在所有添加的 Customer Connect 帐户 ID,则可以使用这些 ID 在第一个 Horizon Cloud 登录屏幕中进行身份验证。

重要提示: 您刚刚完成的步骤不会创建实际的 Customer Connect 帐户。可在 https://customerconnect.omnissa.com/account-registration 上使用注册过程创建此类帐户。

后续操作

如果添加的用户的 Active Directory 帐户所在的 Active Directory 组还没有关联的 Horizon Cloud 角色,请完成为 Active Directory 组分配角色中所述的步骤,以控制在这些组中的成员对 Horizon Cloud 租户环境进行身份验证后,为他们激活 Horizon Universal Console 中的哪些区域。请遵循 关于为要使用 Horizon Universal Console 在 Horizon Cloud 环境中工作的人员提供的两种类型角色的最佳实践中所述的最佳做法配对。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…