フェデレーション アクセス グループに権限を追加し、フェデレーション アクセス グループのグローバル資格とグローバル セッションで可能なアクションと、そのアクションを実行できる管理者ユーザーまたはグループを定義します。

権限を追加すると、Horizon Console にプロンプトが表示され、ロールを選択して、実行可能なアクションと、そのアクションを許可するユーザーまたはグループを定義するように指示されます。

選択するロールには、フェデレーション アクセス グループに適用可能なオブジェクト固有の権限が 1 つ以上含まれている必要があります。グローバル権限またはアクセス グループ固有の権限のみを含むロールは、フェデレーション アクセス グループに適用できません。フェデレーション アクセス グループのカスタム ロールの作成方法については、Horizon Console でフェデレーション アクセス グループのグローバル資格とグローバル セッションを管理する方法を参照してください。

前提条件

手順

  1. ポッド フェデレーション内の Connection Server インスタンスの Horizon Console ユーザー インターフェイスにログインします。
  2. [設定] > [管理者] の順に選択します。
  3. 特定のフェデレーション アクセス グループを含む権限を作成するには、次の手順に従います。
    1. [フェデレーション アクセス グループ] タブを選択します。
    2. フェデレーション アクセス グループを選択して [権限を追加] をクリックします。
    3. [追加] をクリックして、1 つ以上の検索条件を選択し、[検索] をクリックして検索条件に一致する管理者ユーザーまたはグループを検索します。
    4. 権限に含める管理者ユーザーまたはグループを選択して [OK] をクリックします。
      Ctrl + Shift キーを押すと、複数のユーザーやグループを選択できます。
    5. [次へ] をクリックし、ロールを選択して [終了] をクリックします。
      選択できるのは、フェデレーション アクセス グループに適用可能なロールだけです。
  4. 特定の管理者ユーザーまたはグループを含む権限を作成するには、次の手順に従います。
    1. [管理者とグループ] タブで、管理者またはグループを選択し、[権限を追加] をクリックします。
    2. フェデレーション アクセス グループに適用するロールを選択して [次へ] をクリックし、フェデレーション アクセス グループを選択して [終了] をクリックします。
      ロールがアクセス グループとフェデレーション アクセス グループの両方に適用可能な場合は、フェデレーション アクセス グループだけでなく、アクセス グループも選択する必要があります。
  5. 特定のロールを含む権限を作成するには、次の手順に従います。
    1. [ロールの権限] タブでロールを選択し、[権限を追加] をクリックします。
    2. [追加] をクリックして、1 つ以上の検索条件を選択し、[検索] をクリックして検索条件に一致する管理者ユーザーまたはグループを検索します。
    3. 権限に含める管理者ユーザーまたはグループを選択して [OK] をクリックします。
      Ctrl + Shift キーを押すと、複数のユーザーやグループを選択できます。
    4. フェデレーション アクセス グループに適用するロールを選択して、[終了] をクリックします。
      ロールがアクセス グループとフェデレーション アクセス グループの両方に適用可能な場合は、フェデレーション アクセス グループだけでなく、アクセス グループも選択する必要があります。