Horizon Console은 역할, 관리자 사용자 또는 그룹 및 페더레이션 액세스 그룹의 조합을 사용 권한으로 나타냅니다. 역할은 수행할 수 있는 작업을 정의하고 사용자 또는 그룹은 작업을 수행할 수 있는 사용자를 나타내며, 페더레이션 액세스 그룹은 작업의 대상이 되는 전역 사용 권한을 포함합니다.

사용 권한은 관리자 사용자나 그룹, 페더레이션 액세스 그룹 또는 역할을 선택했는지에 따라 Horizon Console에 다르게 나타납니다.

다음 표에는 관리자 및 그룹 탭에서 관리자 사용자 또는 그룹을 선택할 때 사용 권한이 Horizon Console에 표시되는 방식이 나와 있습니다. 관리자 사용자는 Admin 1로 불리며 두 가지 사용 권한을 갖고 있습니다.

표 1. 관리자 및 그룹 탭 사용 권한
역할 페더레이션 액세스 그룹
헬프 데스크 관리자 Federation_Group_1
관리자(읽기 전용) Root(/)

첫 번째 사용 권한은 Admin 1에 Federation_Group_1이라는 페더레이션 액세스 그룹에 대해 헬프 데스크 관리자 역할이 있음을 보여 줍니다. 두 번째 사용 권한은 Admin 1에 루트 페더레이션 액세스 그룹에 대한 관리자(읽기 전용) 역할이 있음을 보여 줍니다.

다음 표에서는 페더레이션 액세스 그룹 탭에서 Federation_Group_1을 선택할 때 동일한 사용 권한이 Horizon Console에 나타나는 방식을 보여 줍니다.

표 2. 페더레이션 액세스 그룹 탭에 대한 사용 권한
Admin 역할 상속됨
horizon-domain.com\Admin1 헬프 데스크 관리자
horizon-domain.com\Admin1 관리자(읽기 전용)

첫 번째 사용 권한은 첫 번째 테이블에 표시된 첫 번째 사용 권한과 동일합니다. 두 번째 사용 권한은 첫 번째 테이블에 표시된 두 번째 사용 권한에서 상속됩니다. 페더레이션 액세스 그룹은 루트 페더레이션 액세스 그룹의 사용 권한을 상속하기 때문에 Admin1은 Federation_Group_1에서 관리자(읽기 전용) 역할을 갖습니다. 사용 권한이 상속된 경우 상속됨 열에 확인 표시가 나타납니다.

다음 표에는 첫 번째 테이블의 사용 권한이 역할 사용 권한 탭에서 헬프 데스크 관리자 역할을 선택할 때 Horizon Console에 나타나는 방식이 나와 있습니다.

표 3. 역할 사용 권한 탭의 사용 권한
관리자 페더레이션 액세스 그룹
horizon-domain.com\Admin1 /Federation_Group_1
horizon-domain.com\Admin1 Root(/)