Globale Berechtigungen erteilen Benutzern und Gruppen Berechtigungen für Desktops und Anwendungen in einer Cloud-Pod-Architektur-Umgebung. Globale Berechtigungen ermöglichen die Verbindung zwischen Benutzern und ihren Desktops bzw. Anwendungen, unabhängig davon, wo sich diese Desktops und Anwendungen im Pod-Verbund befinden.

Eine globale Berechtigung enthält eine Liste der dazugehörigen Benutzer oder Gruppen, eine Reihe von Richtlinien und eine Liste der Pools, die Desktops oder Anwendungen für berechtigte Benutzer bereitstellen können. Sie können einer globalen Berechtigung Benutzer und Gruppen, nur Benutzer oder nur Gruppen hinzufügen.

Voraussetzungen

Prozedur

  1. Melden Sie sich bei der Horizon Console-Benutzeroberfläche für eine beliebige Verbindungsserver-Instanz im Pod-Verbund an.
  2. Wählen Sie Bestandsliste > Globale Berechtigungen aus und klicken Sie auf Hinzufügen.
  3. Wählen Sie die Art der globalen Berechtigung aus, die Sie hinzufügen möchten.
    Option Beschreibung
    Desktop Entitlement (Desktop-Berechtigung) Fügt eine globale Desktop-Berechtigung hinzu.
    Application Entitlement (Anwendungsberechtigung) Fügt eine globale Anwendungsberechtigung hinzu.
  4. Klicken Sie auf Weiter und folgen Sie den Eingabeaufforderungen, um die globale Berechtigung zu konfigurieren.
    Verwenden Sie die Konfigurationsinformationen, die Sie im Arbeitsblatt für die Konfiguration der globalen Berechtigung zusammengestellt haben.
  5. Klicken Sie auf Weiter und fügen Sie Benutzer oder Gruppen zur globalen Berechtigung hinzu.
    1. Um Benutzer oder Gruppen basierend auf Ihren Suchkriterien zu filtern, klicken Sie auf Hinzufügen, wählen Sie mindestens ein Suchkriterium aus und klicken Sie auf Suchen.
    2. Wählen Sie den Benutzer oder die Gruppe aus, der bzw. die zu der globalen Berechtigung hinzugefügt werden soll, und klicken Sie auf OK.
      Mithilfe der Strg- und Umschalt-Taste können Sie mehrere Benutzer und Gruppen auswählen.

      Wählen Sie zum Einschränken des Zugriffs auf die globale Berechtigung auf bestimmte Clientcomputer die Active Directory-Sicherheitsgruppe aus, die die Namen der Computer enthält, die auf die globale Berechtigung zugreifen dürfen.

      Durch Aktivierung des Kontrollkästchens Nicht authentifizierte Benutzer können Sie Benutzer für einen nicht authentifizierten Zugriff ermitteln und globalen Anwendungsberechtigungen hinzufügen. Benutzer für einen nicht authentifizierten Zugriff lassen sich globalen Desktop-Berechtigungen nicht hinzufügen.

  6. Um die globale Berechtigung zu erstellen, klicken Sie auf Weiter, überprüfen Sie die Konfiguration für die globale Berechtigung und klicken Sie auf Fertig stellen.
    Die globale Berechtigung wird auf der Seite „Globale Berechtigungen“ angezeigt.

Ergebnisse

Die Cloud-Pod-Architektur-Funktion speichert die globale Berechtigung in der globalen Datenschicht, die die globale Berechtigung auf jedem Pod im Pod-Verbund repliziert.

Nächste Maßnahme

Wählen Sie die Desktop-Pools aus, die Desktops oder Anwendungen für die Benutzer in der globalen Berechtigung bereitstellen können, die Sie erstellt haben. Siehe Vorgehensweise zum Hinzufügen eines Pools zu einer globalen Berechtigung in Horizon Console