授权管理和监督

委托管理使用三个概念:管理员、角色和范围。权限基于管理员的角色和此角色的范围。例如,管理员可能被分配为Help Desk管理员角色,其范围只涉及对一个站点的最终用户负责。

管理权限决定了提供给管理员的监视接口和他们可以执行的任务。权限的确定:

  • 管理员可以访问的视图统称为视图。
  • 管理员可以查看和交互的桌面、机器和会话。
  • 管理员可执行的命令,如隐藏用户会话或启用维护模式。

监视现在支持委托管理员角色,允许您将自定义或内置的角色分配给管理员。角色决定了可用的权限,从而决定了管理员如何使用监控。您还可以定义适用于这些角色的范围。作用域定义角色适用的对象。

有关创建授权管理员的信息,请参见主委托管理篇文章。

内置的角色和权限决定了管理员如何使用监控

管理员角色 Monitor中的权限
完整的管理员 完全访问所有视图,可以执行所有命令,包括隐藏用户会话、启用维护模式和导出趋势数据。
下发组管理员 完全访问所有视图,可以执行所有命令,包括隐藏用户会话、启用维护模式和导出趋势数据。
只读管理员 除了全局信息外,还可以访问所有视图并查看指定范围内的所有对象。可以从HDX通道下载报告,并可以使用趋势视图中的export选项导出趋势数据。不能执行任何其他命令或更改视图中的任何内容。
帮助台管理员 只能访问“帮助台”和“用户详细信息”视图,并且只能查看管理员被委派管理的对象。可以跟踪用户的会话并为该用户执行命令。可执行维护模式操作。可以使用单会话操作系统的电源控制选项。无法访问“仪表板”、“趋势”、“警报”或“过滤器”视图。不能对多会话操作系统计算机使用电源控制选项。
机器目录管理员 只能访问机器详细信息页面(基于机器的搜索)。
主机管理员 没有访问权限。Monitor不支持此管理员,不能查看数据。
探针代理管理员 只读访问应用程序页面,不能访问任何其他视图。用于在端点机器上运行Citrix探针代理。
监控完全管理员 中所有视图和命令的完全访问权监控选项卡。
会议管理员 是否可以查看交付组并管理其关联的会话和机器过滤器监控选项卡。

要将角色(内置或自定义)分配给用户,请从Citrix Cloud菜单转到身份及访问管理>管理员.在添加或编辑管理员的访问权限时,可以进行选择自定义访问和列出的角色之一。

云监视器委托管理员

中定义自定义角色和范围全配置> Administrators >管理员

列出了内置角色和自定义角色,以便使用自定义范围进行选择。

云监视器自定义角色

授权管理和监督

在本文中