Skip to main content

2026 年 8 月 24 日

Horizon Recording 角色型存取控制

Horizon Recording 角色型存取控制 (RBAC) 是一項管理功能,用於決定哪些人員可以使用 Horizon Recording Console,以及這些使用者群組獲授權可執行哪些工作。透過角色型存取控制,管理員可以建立角色,並將特定權限授與特定的 Active Directory 使用者群組。管理員可透過為這些群組建立權限來完成此作業。

先決條件

若要使用 RBAC,請在 [服務設定] 頁面中啟用 LDAPS 整合,並提供所有必要的詳細資料。

**附註:**現有的本機管理員與檢視者使用者將會繼續照常運作。

角色

在 Horizon Recording Console 中使用 RBAC 時,角色是首先要考量的因素。角色是一組權限的集合。第二個考量因素是存取層級和使用者群組。

使用者會透過其角色指派來取得權限。您無法直接將權限指派給使用者群組。若某位使用者具有多個角色指派,該使用者會取得這些角色中所包含的所有權限總和。

內建角色

在全新安裝後,系統會建立兩個內建角色。

  • 管理員 - 此角色已啟用所有權限,但尚未設定任何權限

  • 檢視者 - 此角色僅啟用檢視錄製權限與檢視儀表板權限,但尚未設定任何權限

如果從不支援 RBAC 的版本升級至支援 RBAC 的最新版本,凡是先前指派至管理員 CN檢視者 CN 的任何群組,都會移轉至對應的管理員檢視者角色。

**附註:**內建角色無法刪除,且無法更新其權限內容。不過,您可以修改其權限。

權限

權限可讓使用者執行特定動作,例如下載或刪除錄製內容。權限為預先定義。權限會控制使用者在 Horizon Recording Console 中可看到的內容,以及/或可執行的作業。例如,如果使用者沒有修改服務設定的權限,該使用者登入 Horizon Recording Console 時,將不會看見該頁面。

Horizon Recording Server 權限分為兩種類型:錄製權限與組態權限。錄製權限適用於 Recording Server 上可用的錄製內容。組態權限適用於 Recording Server 的組態。以下將依類型說明各項權限。

權限說明
錄製權限
檢視錄製啟用檢視錄製。

附註:如果管理員選取任何其他錄製權限,系統依預設會一併選取檢視錄製。您必須先具備檢視錄製權限,才能選取其他錄製權限。
檢視儀表板啟用儀表板檢視功能。
鎖定錄製啟用錄製鎖定功能。
解除鎖定錄製啟用錄製解除鎖定功能。
下載錄製啟用錄製下載功能。
刪除錄製啟用刪除錄製功能。
組態權限
稽核線索啟用稽核線索檢視功能。
管理角色啟用管理使用者角色。
管理代理程式啟用管理代理程式機器。
服務設定啟用管理服務設定。

權限和存取層級

Horizon Recording Console 會將使用者群組與存取層級組合為權限。權限會定義可執行的動作。使用者群組會定義哪些人員可以執行該動作。存取層級則會定義該動作的適用範圍。

**附註:**存取層級僅適用於錄製權限。存取層級不適用於組態權限。不過,即使使用者僅具備組態權限,系統仍會要求您選擇一個存取層級。

Horizon Recording Console 提供三種存取層級。

  • 全域 - 在此存取層級中,系統內的所有錄製內容皆可使用。在此存取層級中,使用者可依其獲指派的權限,對系統中所有可用的錄製內容執行對應作業。

  • 集區 - 此存取層級會指派至特定集區。在此存取層級中,使用者可依其獲指派的權限,對指派集區所提供的所有錄製內容執行對應作業。

    **附註:**只有在特定集區至少有一筆可用的錄製內容時,您才能選擇該集區名稱。

  • 自我 - 此存取層級適用於目前登入使用者所建立的錄製內容。在此存取層級中,使用者可依其獲指派的權限,對屬於該特定使用者的錄製內容執行對應作業。

權限和存取層級範例

角色權限權限有效存取
全域管理員全部使用者群組:domain1\admingroup1

存取層級:全域
所有項目
全域檢視者檢視錄製使用者群組:domain1\viewgroup1

存取層級:全域
檢視所有錄製內容
自我檢視者檢視錄製 使用者群組:domain1\selfgroup1

存取層級:自我
僅檢視自己的錄製內容
集區檢視者檢視錄製使用者群組:domain1\poolgroup1

存取層級:集區 集區名稱:P1、P2 等。
僅檢視來自 P1 和 P2 的集區錄製內容
設定管理員服務設定使用者群組:domain1\settingsgroup1

存取層級:不適用 (可選取任何項目)
管理伺服器設定 (無錄製內容存取權限)

設定角色型存取控制

建立角色

若要建立角色,使用者必須具備「管理角色」權限。此外,您必須啟用並完成 LDAPS 整合的設定。您可以在此精靈中新增權限。

  1. 在 Horizon Recording Console 中,移至管理存取 > 角色 > 新增

  2. 輸入名稱和選用的說明

  3. 下一步

  4. 選取所需的權限。

  5. 下一步

  6. 如果已啟用並完成 LDAPS 的設定,請完成下列作業:

    • 按一下新增

    • 搜尋要指派的群組名稱。

    • 按一下搜尋,以依您的搜尋準則篩選 Active Directory 使用者群組。

    • 選取您要指派給該角色的 Active Directory 使用者群組。

    • 選取存取層級。

      • 如果您選取集區存取層級,接著請選取集區。
    • 按一下提交

    • 按一下儲存

**附註:**建立角色時,新增使用者群組為選用項目。您稍後仍可新增使用者群組。

管理權限

若要管理權限,使用者必須具備「管理角色」權限。此外,您必須啟用並完成 LDAPS 整合的設定。

由於權限為預先定義,您無法新增或移除權限。您只能在角色中啟用或停用權限。

  1. 在 Horizon Recording Console 中,移至管理存取 > 角色

  2. 按一下需要修改權限選取項目的角色名稱。

  3. 在權限中,按一下編輯

  4. 修改選取項目。

  5. 按一下提交

管理權限

若要管理權限,使用者必須具備「管理角色」權限。此外,您必須啟用並完成 LDAPS 整合的設定。

您可以在角色中新增、編輯或刪除權限。

  1. 在 Horizon Recording Console 中,移至管理存取 > 角色

  2. 按一下需要修改權限的角色名稱。

  3. 在權限中,按一下 新增以根據建立角色區段新增權限。

  4. 在權限中,按一下編輯以編輯該權限的存取層級。

  5. 在權限中,按一下刪除以刪除權限。

刪除角色

若要刪除角色,使用者必須具備「管理角色」權限。此外,您必須啟用並完成 LDAPS 整合的設定。

  1. 在 Horizon Recording Console 中,移至管理存取 > 角色

  2. 選取要刪除的角色。

  3. 按一下刪除

  4. 檢閱確認畫面,然後按一下刪除

**附註:**刪除角色時,系統也會一併刪除該角色的權限。

群組概觀

若要檢視群組的概觀,使用者必須具備「管理角色」權限。此外,您必須啟用並完成 LDAPS 整合的設定。

Horizon Recording Console 可設定多個角色與權限,並支援多個使用者群組。[群組概觀] 頁面會提供 RBAC 中所有使用者群組的概觀資訊。

  1. 在 Horizon Recording Console 中,移至管理存取 > 群組

  2. 按一下某個權限,即可查看包含該權限的角色,以及其對應的權限清單與存取層級。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…