Standardmäßig werden globale Berechtigungen in der Stammverbundzugriffsgruppe erstellt, die in Horizon Console als / oder Root(/) erscheint. Sie können Verbundzugriffsgruppen unter der Stammverbundzugriffsgruppe erstellen, um die Verwaltung bestimmter globaler Berechtigungen an verschiedene Administratoren zu delegieren.

Sie konfigurieren den Administratorzugriff auf die globalen Berechtigungen und globalen Sitzungen in einer Verbundzugriffsgruppe, indem Sie einem Administrator für diese Verbundzugriffsgruppe eine Rolle zuweisen. Administratoren können auf die globalen Berechtigungen und globalen Sitzungen zugreifen, die sich nur in Verbundzugriffsgruppen befinden, für die sie Rollen zugewiesen haben. Die Rolle, die ein Administrator in einer Verbundzugriffsgruppe innehat, bestimmt die Ebene des Zugriffs, den der Administrator auf die globalen Berechtigungen und globalen Sitzungen in dieser Verbundzugriffsgruppe hat.

Da die Rollenberechtigungen von der Stammzugriffsgruppe des Verbunds vererbt werden, hat ein Administrator, der eine Rolle in der Stammzugriffsgruppe des Verbunds hat, die Rechte dieser Rolle in allen Verbundzugriffsgruppen. Administratoren mit der Administratorenrolle für die Stammverbundzugriffsgruppe sind übergeordnete Administratoren, da sie über Vollzugriff auf alle Objekte innerhalb des Systems verfügen.

Um für eine Verbundzugriffsgruppe zu gelten, muss eine Rolle mindestens ein objektspezifisches Recht enthalten, das auf Verbundzugriffsgruppen anwendbar ist. Sie können Rollen, die nur globale oder zugangsgruppenspezifische Berechtigungen enthalten, nicht auf Verbundzugriffsgruppen anwenden. Vollständige Informationen zu Rechten, Geltungsumfang von Rechten und Rollen in VMware Horizon 8 finden Sie unter „Konfigurieren der rollenbasierten Verwaltungsdelegierung“ im Dokument Horizon 8-Verwaltung.

Sie können Horizon Console verwenden, um Verbundzugriffsgruppen zu konfigurieren und zu verwalten. Wenn Sie eine globale Berechtigung erstellen, können Sie die standardmäßige Stammverbundzugriffsgruppe akzeptieren oder eine andere Verbundzugriffsgruppe auswählen.