Una tarea de administración clave en un entorno de VMware Horizon es determinar quién puede usar Horizon Console y las tareas que esos usuarios tienen autorización para realizar.
La autorización para realizar tareas en Horizon Console se rige por un sistema de control de acceso que consta de privilegios y funciones de administrador. Una función es un conjunto de privilegios. Los privilegios otorgan la capacidad de realizar acciones específicas, como proporcionar autorización a un usuario para utilizar un grupo de escritorios o cambiar una configuración. Los privilegios también controlan qué puede ver un administrador en Horizon Console.
Un administrador puede crear carpetas para subdividir grupos de escritorios y delegar la administración de grupos de escritorios específicos a distintos administradores en Horizon Console. Un administrador configura el acceso a los recursos de una carpeta mediante la asignación de una función a un usuario en esa carpeta. Los administradores solo pueden acceder a los recursos que se encuentran en las carpetas para las que tienen funciones asignadas. La función que tiene un administrador en una carpeta determina el nivel de acceso que tiene ese administrador a los recursos de dicha carpeta.
Horizon Console incluye un conjunto de funciones predefinidas. Los administradores también pueden crear funciones personalizadas mediante la combinación de privilegios seleccionados.