Por padrão, pools de áreas de trabalho automatizados, pools de áreas de trabalho manuais e farms são criados no grupo de acesso raiz, que aparece como / ou Raiz(/) em Horizon Console. Os pools de áreas de trabalho e os pools de aplicativos publicados herdam o grupo de acesso do farm. Você pode criar grupos de acesso no grupo de acesso raiz para delegar a administração de pools ou farms específicos a diferentes administradores.

Observação: Você não pode alterar o grupo de acesso de um pool de áreas de trabalho publicado ou um pool de aplicativos diretamente. Você deve alterar o grupo de acesso do farm ao qual o pool de áreas de trabalho publicado ou o pool de aplicativos pertence.

Uma máquina virtual ou física herda o grupo de acesso de seu pool de desktops. Um disco permanente anexado herda o grupo de acesso de sua máquina. Você pode ter no máximo 100 grupos de acesso, incluindo o grupo de acesso raiz.

Você configura o acesso de administrador aos recursos em um grupo de acesso atribuindo uma função a um administrador nesse grupo de acesso. Os administradores podem acessar os recursos que residem apenas em grupos de acesso para os quais tenham funções atribuídas. A função que um administrador tem em um grupo de acesso determina o nível de acesso que o administrador tem aos recursos nesse grupo de acesso.

Como as funções são herdadas do grupo de acesso raiz, um administrador que tem uma função no grupo de acesso raiz tem essa função em todos os grupos de acesso. Os administradores que têm a função Administradores no grupo de acesso raiz são superadministradores porque têm acesso total a todos os objetos no sistema.

Uma função deve conter pelo menos um privilégio específico de objeto para ser aplicado a um grupo de acesso. As funções que contêm apenas privilégios globais não podem ser aplicadas a grupos de acesso.

Você pode usar Horizon Console para criar grupos de acesso e mover pools de áreas de trabalho existentes para grupos de acesso. Ao criar um pool de áreas de trabalho automatizado, um pool manual ou um farm, você pode aceitar o grupo de acesso raiz padrão ou selecionar um grupo de acesso diferente.

Em um ambiente Arquitetura do Cloud Pod, você pode configurar grupos de acesso de federação para delegar a administração de direitos globais. Para obter informações, consulte o documento Arquitetura do Cloud Pod no Horizon 8.