Horizon Recording 角色型存取控制 (RBAC) 是一項管理功能,用於決定哪些人員可以使用 Horizon Recording Console,以及這些使用者群組獲授權可執行哪些工作。透過角色型存取控制,管理員可以建立角色,並將特定權限授與特定的 Active Directory 使用者群組。管理員可透過為這些群組建立權限來完成此作業。
先決條件
若要使用 RBAC,請在 [服務設定] 頁面中啟用 LDAPS 整合,並提供所有必要的詳細資料。
**附註:**現有的本機管理員與檢視者使用者將會繼續照常運作。
角色
在 Horizon Recording Console 中使用 RBAC 時,角色是首先要考量的因素。角色是一組權限的集合。第二個考量因素是存取層級和使用者群組。
使用者會透過其角色指派來取得權限。您無法直接將權限指派給使用者群組。若某位使用者具有多個角色指派,該使用者會取得這些角色中所包含的所有權限總和。
內建角色
在全新安裝後,系統會建立兩個內建角色。
-
管理員 - 此角色已啟用所有權限,但尚未設定任何權限
-
檢視者 - 此角色僅啟用檢視錄製權限與檢視儀表板權限,但尚未設定任何權限
如果從不支援 RBAC 的版本升級至支援 RBAC 的最新版本,凡是先前指派至管理員 CN 或檢視者 CN 的任何群組,都會移轉至對應的管理員或檢視者角色。
**附註:**內建角色無法刪除,且無法更新其權限內容。不過,您可以修改其權限。
權限
權限可讓使用者執行特定動作,例如下載或刪除錄製內容。權限為預先定義。權限會控制使用者在 Horizon Recording Console 中可看到的內容,以及/或可執行的作業。例如,如果使用者沒有修改服務設定的權限,該使用者登入 Horizon Recording Console 時,將不會看見該頁面。
Horizon Recording Server 權限分為兩種類型:錄製權限與組態權限。錄製權限適用於 Recording Server 上可用的錄製內容。組態權限適用於 Recording Server 的組態。以下將依類型說明各項權限。
| 權限 | 說明 |
|---|---|
| 錄製權限 | |
| 檢視錄製 | 啟用檢視錄製。
附註:如果管理員選取任何其他錄製權限,系統依預設會一併選取檢視錄製。您必須先具備檢視錄製權限,才能選取其他錄製權限。 |
| 檢視儀表板 | 啟用儀表板檢視功能。 |
| 鎖定錄製 | 啟用錄製鎖定功能。 |
| 解除鎖定錄製 | 啟用錄製解除鎖定功能。 |
| 下載錄製 | 啟用錄製下載功能。 |
| 刪除錄製 | 啟用刪除錄製功能。 |
| 組態權限 | |
| 稽核線索 | 啟用稽核線索檢視功能。 |
| 管理角色 | 啟用管理使用者角色。 |
| 管理代理程式 | 啟用管理代理程式機器。 |
| 服務設定 | 啟用管理服務設定。 |
權限和存取層級
Horizon Recording Console 會將使用者群組與存取層級組合為權限。權限會定義可執行的動作。使用者群組會定義哪些人員可以執行該動作。存取層級則會定義該動作的適用範圍。
**附註:**存取層級僅適用於錄製權限。存取層級不適用於組態權限。不過,即使使用者僅具備組態權限,系統仍會要求您選擇一個存取層級。
Horizon Recording Console 提供三種存取層級。
-
全域 - 在此存取層級中,系統內的所有錄製內容皆可使用。在此存取層級中,使用者可依其獲指派的權限,對系統中所有可用的錄製內容執行對應作業。
-
集區 - 此存取層級會指派至特定集區。在此存取層級中,使用者可依其獲指派的權限,對指派集區所提供的所有錄製內容執行對應作業。
**附註:**只有在特定集區至少有一筆可用的錄製內容時,您才能選擇該集區名稱。
-
自我 - 此存取層級適用於目前登入使用者所建立的錄製內容。在此存取層級中,使用者可依其獲指派的權限,對屬於該特定使用者的錄製內容執行對應作業。
權限和存取層級範例
| 角色 | 權限 | 權限 | 有效存取 |
|---|---|---|---|
| 全域管理員 | 全部 | 使用者群組:domain1\admingroup1
存取層級:全域 | 所有項目 |
| 全域檢視者 | 檢視錄製 | 使用者群組:domain1\viewgroup1
存取層級:全域 | 檢視所有錄製內容 |
| 自我檢視者 | 檢視錄製 | 使用者群組:domain1\selfgroup1
存取層級:自我 | 僅檢視自己的錄製內容 |
| 集區檢視者 | 檢視錄製 | 使用者群組:domain1\poolgroup1
存取層級:集區 集區名稱:P1、P2 等。 | 僅檢視來自 P1 和 P2 的集區錄製內容 |
| 設定管理員 | 服務設定 | 使用者群組:domain1\settingsgroup1
存取層級:不適用 (可選取任何項目) | 管理伺服器設定 (無錄製內容存取權限) |
設定角色型存取控制
建立角色
若要建立角色,使用者必須具備「管理角色」權限。此外,您必須啟用並完成 LDAPS 整合的設定。您可以在此精靈中新增權限。
-
在 Horizon Recording Console 中,移至管理存取 > 角色 > 新增。
-
輸入名稱和選用的說明。
-
按下一步。
-
選取所需的權限。
-
按下一步。
-
如果已啟用並完成 LDAPS 的設定,請完成下列作業:
-
按一下新增。
-
搜尋要指派的群組名稱。
-
按一下搜尋,以依您的搜尋準則篩選 Active Directory 使用者群組。
-
選取您要指派給該角色的 Active Directory 使用者群組。
-
選取存取層級。
- 如果您選取集區存取層級,接著請選取集區。
-
按一下提交。
-
按一下儲存。
-
**附註:**建立角色時,新增使用者群組為選用項目。您稍後仍可新增使用者群組。
管理權限
若要管理權限,使用者必須具備「管理角色」權限。此外,您必須啟用並完成 LDAPS 整合的設定。
由於權限為預先定義,您無法新增或移除權限。您只能在角色中啟用或停用權限。
-
在 Horizon Recording Console 中,移至管理存取 > 角色。
-
按一下需要修改權限選取項目的角色名稱。
-
在權限中,按一下編輯。
-
修改選取項目。
-
按一下提交。
管理權限
若要管理權限,使用者必須具備「管理角色」權限。此外,您必須啟用並完成 LDAPS 整合的設定。
您可以在角色中新增、編輯或刪除權限。
-
在 Horizon Recording Console 中,移至管理存取 > 角色。
-
按一下需要修改權限的角色名稱。
-
在權限中,按一下 新增以根據建立角色區段新增權限。
-
在權限中,按一下編輯以編輯該權限的存取層級。
-
在權限中,按一下刪除以刪除權限。
刪除角色
若要刪除角色,使用者必須具備「管理角色」權限。此外,您必須啟用並完成 LDAPS 整合的設定。
-
在 Horizon Recording Console 中,移至管理存取 > 角色。
-
選取要刪除的角色。
-
按一下刪除。
-
檢閱確認畫面,然後按一下刪除。
**附註:**刪除角色時,系統也會一併刪除該角色的權限。
群組概觀
若要檢視群組的概觀,使用者必須具備「管理角色」權限。此外,您必須啟用並完成 LDAPS 整合的設定。
Horizon Recording Console 可設定多個角色與權限,並支援多個使用者群組。[群組概觀] 頁面會提供 RBAC 中所有使用者群組的概觀資訊。
-
在 Horizon Recording Console 中,移至管理存取 > 群組。
-
按一下某個權限,即可查看包含該權限的角色,以及其對應的權限清單與存取層級。
此頁面對您有幫助嗎?