您可以在 Horizon Console 中组合特定特权来创建自定义角色,以管理联合访问组中的全局授权和全局会话。

角色必须至少包含一个适用于联合访问组的特定于对象的特权。仅包含全局特权或特定于访问组的特权的角色无法应用于联合访问组。

注: 如果某个角色同时包含全局和联合组范围的特权,则即使可以为该角色创建联合身份访问组权限,但在内部仍然会为分配的管理员授予根访问组上的全局范围特权。

前提条件

  • 创建联合访问组。请参阅如何在 Horizon Console 中添加联合访问组
  • 熟悉 VMware Horizon 8 中的特权、特权范围和角色。有关完整信息,请参阅《Horizon 8 管理指南》文档中的“配置基于角色的委派管理”。

过程

  1. 登录到容器联合中任何连接服务器实例的 Horizon Console 用户界面。
  2. 选择设置 > 管理员
  3. 角色特权选项卡上,单击添加角色
  4. 为角色输入名称和描述,选择一个或多个特权,然后单击确定
    新角色将显示在左侧窗格中。