Amministrazione e monitoraggio delegati
L’amministrazione delegata utilizza tre concetti: amministratori, ruoli e ambiti. Le autorizzazioni si basano sul ruolo di amministratore e sull’ambito di questo ruolo. Ad esempio, a un amministratore potrebbe essere assegnato un ruolo di amministratore dell’helpdesk in cui l’ambito riguarda la responsabilità per gli utenti finali in un solo sito.
Le autorizzazioni amministrative determinano l’interfaccia di monitoraggio che viene visualizzata agli amministratori e le attività che possono eseguire. Le autorizzazioni determinano:
- Le viste a cui l’amministratore può accedere, denominate collettivamente come “vista”.
- Desktop, macchine e sessioni che l’amministratore può visualizzare e con cui può interagire.
- I comandi che l’amministratore può eseguire, ad esempio lo shadowing della sessione di un utente o l’abilitazione della modalità di manutenzione.
Il monitoraggio ora supporta i ruoli di amministratore delegato che consentono di assegnare ruoli personalizzati o incorporati agli amministratori. Il ruolo determina le autorizzazioni disponibili e quindi il modo in cui un amministratore utilizza il monitoraggio. È inoltre possibile definire l’ambito applicabile a tali ruoli. L’ambito definisce gli oggetti per i quali è applicabile il ruolo.
Per informazioni sulla creazione di amministratori delegati, vedere l’articolo principale sull’amministrazione delegata.
I ruoli e le autorizzazioni predefiniti determinano il modo in cui gli amministratori utilizzano Monitor:
Ruolo di amministratore | Autorizzazioni in Monitor |
---|---|
Full Administrator (Amministratore completo) | Ha accesso completo a tutte le viste e può eseguire tutti i comandi, incluso lo shadowing della sessione di un utente, l’abilitazione della modalità di manutenzione e l’esportazione dei dati delle tendenze. |
Delivery group Administrator (Amministratore del gruppo di consegna) | Ha accesso completo a tutte le viste e può eseguire tutti i comandi, incluso lo shadowing della sessione di un utente, l’abilitazione della modalità di manutenzione e l’esportazione dei dati delle tendenze. |
Read Only Administrator (Amministratore di sola lettura) | Può accedere a tutte le viste e visualizzare tutti gli oggetti in ambiti specifici in aggiunta a informazioni globali. Può scaricare report dai canali HDX ed esportare i dati delle tendenze utilizzando l’opzione Export (Esporta) nella vista Trends (Tendenze). Non può eseguire altri comandi o modificare elementi nelle viste. |
Help Desk Administrator (Amministratore dell’helpdesk) | Può accedere solo alle viste Help Desk (Helpdesk) e User Details (Dettagli utente) e può visualizzare solo gli oggetti che l’amministratore è delegato a gestire. Può fare lo shadowing della sessione di un utente ed eseguire comandi per quell’utente. Può eseguire operazioni in modalità di manutenzione. Può utilizzare le opzioni di controllo dell’alimentazione per macchine con sistema operativo a sessione singola. Non può accedere alle viste Dashboard, Trends (Tendenze), Alerts (Avvisi) o Filters (Filtri). Non può utilizzare le opzioni di controllo dell’alimentazione per macchine con sistema operativo multisessione. |
Machine catalog administrator (Amministratore del catalogo macchine) | Può accedere solo alla pagina Machine Details (Dettagli macchina) (ricerca basata su macchina). |
Host Administrator (Amministratore host) | Nessun accesso. Questo amministratore non è supportato per Monitor e non può visualizzare i dati. |
Probe Agent Administrator (Amministratore di Probe Agent) | Accesso in sola lettura alla pagina Applications; accesso non consentito a nessun’altra visualizzazione. Pensato per eseguire Citrix Probe Agent su macchine endpoint. |
Monitoring Full Administrator (Amministratore completo del monitoraggio) | Ha l’accesso completo a tutte le viste e i comandi nella scheda Monitor . |
Session Administrator (Amministratore della sessione) | Può visualizzare i gruppi di consegna e gestire le sessioni e i computer associati nella pagina Filters della scheda Monitor. |
Per assegnare un ruolo (integrato o personalizzato) a un utente, dal menu Citrix Cloud, andare a Identity and Access Management (Gestione identità e accessi) > Administrators. Lì, quando si aggiunge o si modifica l’accesso di un amministratore, è possibile selezionare Custom Access (Accesso personalizzato) e uno dei ruoli elencati.
È possibile definire ruoli e ambiti personalizzati in Full Configuration > Administrators > Administrators.
I ruoli incorporati e i ruoli personalizzati sono elencati per consentirne la selezione con ambito personalizzato.