Horizon Console은 역할, 관리자 사용자 또는 그룹 및 페더레이션 액세스 그룹의 조합을 사용 권한으로 나타냅니다. 역할은 수행할 수 있는 작업을 정의하고 사용자 또는 그룹은 작업을 수행할 수 있는 사용자를 나타내며, 페더레이션 액세스 그룹은 작업의 대상이 되는 전역 권한을 포함합니다.

사용 권한은 관리자 사용자나 그룹, 페더레이션 액세스 그룹 또는 역할을 선택했는지에 따라 Horizon Console에 다르게 나타납니다.

다음 표에는 관리자 및 그룹 탭에서 관리자 사용자 또는 그룹을 선택할 때 사용 권한이 Horizon Console에 표시되는 방식이 나와 있습니다. 관리자 사용자는 Admin 1로 불리며 두 가지 사용 권한을 갖고 있습니다.

표 1. 관리자 및 그룹 탭 사용 권한
역할 페더레이션 액세스 그룹
헬프 데스크 관리자 Federation_Group_1
관리자(읽기 전용) Root(/)

첫 번째 사용 권한은 Admin 1에 Federation_Group_1이라는 페더레이션 액세스 그룹에 대해 헬프 데스크 관리자 역할이 있음을 보여 줍니다. 두 번째 사용 권한은 Admin 1에 루트 페더레이션 액세스 그룹에 대한 관리자(읽기 전용) 역할이 있음을 보여 줍니다.

다음 표에서는 페더레이션 액세스 그룹 탭에서 Federation_Group_1을 선택할 때 동일한 사용 권한이 Horizon Console에 나타나는 방식을 보여 줍니다.

표 2. 페더레이션 액세스 그룹 탭에 대한 사용 권한
Admin 역할 상속됨
horizon-domain.com\Admin1 헬프 데스크 관리자
horizon-domain.com\Admin1 관리자(읽기 전용)

첫 번째 사용 권한은 첫 번째 테이블에 표시된 첫 번째 사용 권한과 동일합니다. 두 번째 사용 권한은 첫 번째 테이블에 표시된 두 번째 사용 권한에서 상속됩니다. 페더레이션 액세스 그룹은 루트 페더레이션 액세스 그룹의 사용 권한을 상속하기 때문에 Admin1은 Federation_Group_1에서 관리자(읽기 전용) 역할을 갖습니다. 사용 권한이 상속된 경우 상속됨 열에 확인 표시가 나타납니다.

다음 표에는 첫 번째 테이블의 사용 권한이 역할 사용 권한 탭에서 헬프 데스크 관리자 역할을 선택할 때 Horizon Console에 나타나는 방식이 나와 있습니다.

표 3. 역할 사용 권한 탭의 사용 권한
관리자 페더레이션 액세스 그룹
horizon-domain.com\Admin1 /Federation_Group_1
horizon-domain.com\Admin1 Root(/)