Puede combinar privilegios específicos para crear su propia función personalizada con el objetivo de administrar las autorizaciones globales y las sesiones globales en los grupos de acceso de federación de Horizon Console.

La función debe contener al menos un privilegio específico de objeto que se aplique a los grupos de acceso de federación. Las funciones que contienen solo privilegios globales o privilegios específicos de grupos de acceso no se pueden aplicar a los grupos de acceso de federación.

Nota: Si una función incluye privilegios con el ámbito de grupo Global y Federación, aunque se pueda crear el permiso en los grupos de acceso de federación para la función, internamente se concederán los privilegios con ámbito Global a los administradores asignados en el grupo de acceso raíz.

Requisitos previos

  • Cree un grupo de acceso de federación. Consulte Cómo agregar un grupo de acceso de federación en Horizon Console.
  • Familiarícese con los privilegios, el ámbito de privilegios y las funciones de VMware Horizon 8. Para obtener más información, consulte "Configurar la administración delegada basada en funciones" en el documento Administración de Horizon 8.

Procedimiento

  1. Inicie sesión en la interfaz de usuario de Horizon Console de cualquier instancia de Connection Server de la federación de pods.
  2. Seleccione Configuración > Administradores.
  3. En la pestaña Privilegios de función, haga clic en Agregar función.
  4. Escriba un nombre y una descripción para la función, seleccione uno o más privilegios y haga clic en Aceptar.
    La función nueva aparece en el panel izquierdo.