Sie verwenden globale Berechtigungen, um Berechtigungen für Benutzer und Gruppen für Desktops und Anwendungen in einer Cloud-Pod-Architektur-Umgebung zu erteilen. Globale Berechtigungen ermöglichen die Verbindung zwischen Benutzern und ihren Desktops bzw. Anwendungen, unabhängig davon, wo sich diese Desktops und Anwendungen im Pod-Verbund befinden.

Eine globale Berechtigung enthält eine Liste der dazugehörigen Benutzer oder Gruppen, eine Reihe von Richtlinien und eine Liste der Pools, die Desktops oder Anwendungen für berechtigte Benutzer bereitstellen können. Sie können einer globalen Berechtigung Benutzer und Gruppen, nur Benutzer oder nur Gruppen hinzufügen.

Voraussetzungen

Prozedur

  1. Melden Sie sich bei der Horizon Administrator-Benutzeroberfläche für eine beliebige Verbindungsserver-Instanz im Pod-Verbund an.
  2. Wählen Sie in Horizon Administrator Katalog > Globale Berechtigungen aus und klicken Sie auf Hinzufügen.
  3. Wählen Sie die Art der globalen Berechtigung aus, die Sie hinzufügen möchten.
    Option Beschreibung
    Desktop Entitlement (Desktop-Berechtigung) Fügt eine globale Desktop-Berechtigung hinzu.
    Application Entitlement (Anwendungsberechtigung) Fügt eine globale Anwendungsberechtigung hinzu.
  4. Klicken Sie auf Weiter und folgen Sie den Eingabeaufforderungen, um die globale Berechtigung zu konfigurieren.
    Verwenden Sie die Konfigurationsinformationen, die Sie im Arbeitsblatt für die Konfiguration der globalen Berechtigung zusammengestellt haben.
  5. Klicken Sie auf Weiter und fügen Sie Benutzer oder Gruppen zur globalen Berechtigung hinzu.
    1. Klicken Sie auf Hinzufügen, wählen Sie mindestens ein Suchkriterium aus und klicken Sie auf Suchen, um basierend auf den angegebenen Suchkriterien nach Benutzern oder Gruppen zu filtern.
      Durch Aktivierung des Kontrollkästchens Nicht authentifizierte Benutzer können Sie Benutzer für einen nicht authentifizierten Zugriff ermitteln und globalen Anwendungsberechtigungen hinzufügen. Benutzer für einen nicht authentifizierten Zugriff lassen sich globalen Desktop-Berechtigungen nicht hinzufügen. Wenn Sie versuchen, einer globalen Desktop-Berechtigung einen Benutzer für einen nicht authentifizierten Zugriff hinzuzufügen, wird in Horizon Administrator eine Fehlermeldung angezeigt.
    2. Wählen Sie den Benutzer oder die Gruppe aus, der bzw. die zu der globalen Berechtigung hinzugefügt werden soll, und klicken Sie auf OK.
      Wählen Sie zum Einschränken des Zugriffs auf die globale Berechtigung auf bestimmte Clientcomputer die Active Directory-Sicherheitsgruppe aus, die die Namen der Computer enthält, die auf die globale Berechtigung zugreifen dürfen.

      Mithilfe der Strg- und Umschalt-Taste können Sie mehrere Benutzer und Gruppen auswählen.

  6. Klicken Sie auf Weiter, überprüfen Sie die Konfiguration für die globale Berechtigung und klicken Sie auf Fertig stellen, um die globale Berechtigung zu erstellen.
    Die globale Berechtigung wird auf der Seite „Globale Berechtigungen“ angezeigt.

Ergebnisse

Die Cloud-Pod-Architektur-Funktion speichert die globale Berechtigung in der globalen Datenschicht, die die globale Berechtigung auf jedem Pod im Pod-Verbund repliziert.

Nächste Maßnahme

Wählen Sie die Desktop-Pools aus, die Desktops oder Anwendungen für die Benutzer in der globalen Berechtigung bereitstellen können, die Sie erstellt haben. Siehe Hinzufügen eines Pools zu einer globalen Berechtigung in Horizon Administrator.