您可以使用 Horizon Console 来创建和配置全局授权。全局授权可授予用户和组访问 Cloud Pod 架构环境中的桌面和应用程序的权限。全局授权将用户与其桌面和应用程序相关联,而无论这些桌面和应用程序在容器联合中位于何处。

全局授权包含成员用户或组的列表、一组策略,以及可以为授权用户提供桌面或应用程序的池列表。您可以在全局授权中同时添加用户和组、仅添加用户或仅添加组。

前提条件

过程

  1. 登录到容器联合中任何连接服务器实例的 Horizon Console 用户界面。
  2. 选择清单 > 全局授权,然后单击添加
  3. 选择要添加的全局授权的类型。
    选项 说明
    桌面授权 添加全局桌面授权。
    应用程序授权 添加全局应用程序授权。
  4. 单击下一步,然后按照提示来配置全局授权。
    使用您在全局授权配置工作表中收集的配置信息。
  5. 单击下一步将用户或组添加到全局授权。
    1. 要根据搜索条件筛选用户或组,请单击添加,选择一个或多个搜索条件,然后单击查找
    2. 选择要添加到全局授权的用户或组,然后单击确定
      您可以按 Ctrl 和 Shift 键来选择多个用户和组。

      要限制只有特定客户端计算机才能访问全局授权,请选择包含可访问全局授权的计算机名称的 Active Directory 安全组。

      您可以选中未验证用户复选框以查找未验证访问用户,并将其添加到全局应用程序授权中。无法将未验证访问用户添加到全局桌面授权中。

  6. 要创建全局授权,请单击下一步,查看全局授权配置,然后单击完成
    该全局授权将显示在“全局授权”页面上。

结果

Cloud Pod 架构功能将全局授权存储在全局数据层,而全局数据层在容器联合中的每个容器上复制全局授权。

后续步骤

选择可以为您创建的全局授权中的用户提供桌面或应用程序的池。请参阅在 Horizon Console 中将池添加到全局授权