Horizon Console で、特定の権限を組み合わせて独自のカスタム ロールを作成し、フェデレーション アクセス グループのグローバル資格とグローバル セッションを管理できます。
ロールには、フェデレーション アクセス グループに適用可能なオブジェクト固有の権限が 1 つ以上含まれている必要があります。グローバル権限またはアクセス グループ固有の権限のみを含むロールは、フェデレーション アクセス グループに適用できません。
注: ロールにグローバルとフェデレーション グループの範囲の権限が含まれている場合、ロールにフェデレーション アクセス グループの権限を作成できる場合でも、内部的には、ルート アクセス グループに割り当てられた管理者にグローバル範囲の権限が付与されます。
前提条件
- フェデレーション アクセス グループを作成している。Horizon Console でフェデレーション アクセス グループを追加する方法を参照してください。
- VMware Horizon 8 の権限、権限範囲、ロールについて理解している。詳細については、『Horizon 8 の管理』ドキュメントの「ロールベースの委任管理の構成」を参照してください。