フェデレーション アクセス グループに権限を追加し、フェデレーション アクセス グループのグローバル資格とグローバル セッションで可能なアクションと、そのアクションを実行できる管理者ユーザーまたはグループを定義します。
権限を追加すると、Horizon Console にプロンプトが表示され、ロールを選択して、実行可能なアクションと、そのアクションを許可するユーザーまたはグループを定義するように指示されます。
選択するロールには、フェデレーション アクセス グループに適用可能なオブジェクト固有の権限が 1 つ以上含まれている必要があります。グローバル権限またはアクセス グループ固有の権限のみを含むロールは、フェデレーション アクセス グループに適用できません。フェデレーション アクセス グループのカスタム ロールの作成方法については、Horizon Console でフェデレーション アクセス グループのグローバル資格とグローバル セッションを管理する方法を参照してください。
前提条件
- フェデレーション アクセス グループを作成している。Horizon Console でフェデレーション アクセス グループを追加する方法を参照してください。
- 権限について理解している。フェデレーション アクセス グループの権限の概要を参照してください。
手順
- ポッド フェデレーション内の Connection Server インスタンスの Horizon Console ユーザー インターフェイスにログインします。
- の順に選択します。
- 特定のフェデレーション アクセス グループを含む権限を作成するには、次の手順に従います。
- [フェデレーション アクセス グループ] タブを選択します。
- フェデレーション アクセス グループを選択して [権限を追加] をクリックします。
- [追加] をクリックして、1 つ以上の検索条件を選択し、[検索] をクリックして検索条件に一致する管理者ユーザーまたはグループを検索します。
- 権限に含める管理者ユーザーまたはグループを選択して [OK] をクリックします。
Ctrl + Shift キーを押すと、複数のユーザーやグループを選択できます。
- [次へ] をクリックし、ロールを選択して [終了] をクリックします。
選択できるのは、フェデレーション アクセス グループに適用可能なロールだけです。
- 特定の管理者ユーザーまたはグループを含む権限を作成するには、次の手順に従います。
- [管理者とグループ] タブで、管理者またはグループを選択し、[権限を追加] をクリックします。
- フェデレーション アクセス グループに適用するロールを選択して [次へ] をクリックし、フェデレーション アクセス グループを選択して [終了] をクリックします。
ロールがアクセス グループとフェデレーション アクセス グループの両方に適用可能な場合は、フェデレーション アクセス グループだけでなく、アクセス グループも選択する必要があります。
- 特定のロールを含む権限を作成するには、次の手順に従います。
- [ロールの権限] タブでロールを選択し、[権限を追加] をクリックします。
- [追加] をクリックして、1 つ以上の検索条件を選択し、[検索] をクリックして検索条件に一致する管理者ユーザーまたはグループを検索します。
- 権限に含める管理者ユーザーまたはグループを選択して [OK] をクリックします。
Ctrl + Shift キーを押すと、複数のユーザーやグループを選択できます。
- フェデレーション アクセス グループに適用するロールを選択して、[終了] をクリックします。
ロールがアクセス グループとフェデレーション アクセス グループの両方に適用可能な場合は、フェデレーション アクセス グループだけでなく、アクセス グループも選択する必要があります。