Você pode combinar privilégios específicos para criar sua própria função personalizada para gerenciar direitos globais e sessões globais em grupos de acesso de federação em Horizon Console.

A função deve conter pelo menos um privilégio específico de objeto que seja aplicável aos grupos de acesso de federação. As funções que contêm apenas privilégios globais ou privilégios específicos do grupo de acesso não podem ser aplicadas a grupos de acesso de federação.

Observação: Se uma função incluir privilégios com escopo Global e de grupo de Federação, mesmo que a permissão possa ser criada em grupos de acesso de federação para a função, internamente os privilégios com escopo Global serão concedidos a administradores atribuídos no grupo de acesso raiz.

Pré-requisitos

  • Crie um grupo de acesso de federação. Consulte Como adicionar um grupo de acesso à federação em Horizon Console.
  • Familiarize-se com os privilégios, o escopo do privilégio e as funções em VMware Horizon 8. Para obter informações completas, consulte "Configurando a administração delegada com base na função" no documento Administração do Horizon 8.

Procedimento

  1. Faça login na interface do usuário do Horizon Console para qualquer instância do Servidor de Conexão na federação de pod.
  2. Selecione Configurações (Settings) > Administradores (Administrators).
  3. Na guia Privilégios de função (Role Privileges), clique em Adicionar função (Add Role).
  4. Digite um nome e uma descrição para a função, selecione um ou mais privilégios e clique em OK.
    A nova função aparece no painel esquerdo.