Citrix DaaS™

(テナント管理者) DaaSリソースを管理する

この記事では、マルチテナント展開において、テナント顧客がCitrix Service Provider (CSP) と協力して自身のDaaSリソースにアクセスし、管理する方法について説明します。

テナント管理者の追加

マルチテナント環境では、テナント顧客の管理者は各テナントのCitrix Cloudアカウントにのみ追加する必要があります。Citrix Service Provider (CSP) のパートナーアカウントにテナント管理者を追加することは、適切なセキュリティ分離を保証しないため、サポートされていません

最初のテナント管理者は、最初にテナントアカウントを作成したパートナー管理者によって追加される必要があります。その後、フルアクセス権を持つこのテナント管理者が、さらにテナント管理者を追加できます。

テナント管理者を追加するには:

  1. テナントのフルアクセス権限を持つテナント管理者として、テナント顧客のCitrix Cloud™アカウントにサインインします。
  2. 個々の管理者を招待するの手順に従います。
  3. 必要に応じて、テナント管理者に以下のいずれかの権限を割り当てます。

    • Cloud Administrator (Tenant): テナント自身のマシンカタログ、デリバリーグループ、およびその他のスコープ付きオブジェクトを管理するためのフル権限を持ちます。この役割を割り当てるには、次のいずれかを実行します。

      • フルアクセスを選択します。
      • カスタムアクセスを選択し、DaaSの下にあるCloud Administrator (Tenant)を選択します。
    • Help Desk Administrator (Tenant): Monitorコンソールにのみアクセスできます。この役割を割り当てるには、カスタムアクセスを選択し、DaaSの下にあるHelp Desk Administrator (Tenant)を選択します。

      テナント管理者の役割

    注:

    • テナントアカウントに追加された管理者は、適切な役割とスコープでパートナーのStudioコンソールに自動的に同期されます。
    • パートナー管理者がDaaS管理のためにテナント顧客のクラウドアカウントにサインインすることは推奨されません。セキュリティ上の理由から、テナントアカウントでは特定の機能がブロックされています。
    • Cloud Administrator (Tenant)Help Desk Administrator (Tenant) の権限の違いを理解するには、以下の「テナント管理者ロール別の利用可能な機能」表を参照してください。

テナントアカウントでStudioコンソールにアクセスする

テナント管理者として、テナント顧客のCitrix Cloudアカウントから直接、スコープ付きのStudioエクスペリエンスにアクセスできます。

  1. テナント顧客のCitrix Cloudアカウントにサインインします。

  2. ホームぺージまたは左上のメニューから DaaS を選択します。Studioコンソールが開き、管理者に割り当てられた役割に基づいて機能が提供されます。

    テナントStudio

コンソールには、テナントのスコープ内のオブジェクトと設定のみが表示されます。スコープ外のオブジェクトは、テナントビューからはアクセスできません。

: テナント管理者ロール別の利用可能な機能

機能 クラウド管理者 (テナント) ヘルプデスク管理者 (テナント)
ホーム はい 該当なし
検索 はい はい
マシンカタログ はい 該当なし
デリバリーグループ はい 該当なし
アプリケーション はい 該当なし
ポリシー カスタムポリシーセットのみを管理 該当なし
管理者 はい 該当なし
ホスティング はい 該当なし
モニター はい はい
セッションレコーディング はい 該当なし
ダウンロード はい 該当なし
設定 マイプリファレンスのみ 該当なし

ホスト接続の更新

パートナー管理者がテナントスコープにゾーンを割り当てた後、Cloud Administrator (Tenant) ロールを持つテナント管理者として、そのゾーン内でホスティング接続を作成または更新できます。

カタログとデリバリーグループの作成

Cloud Administrator (Tenant) ロールを持つテナント管理者は、割り当てられたスコープ内でマシンカタログとデリバリーグループを管理できます。

パートナー管理者がスコープにゾーンを割り当てると、DaaS はそのゾーンにすべてのマシンカタログを自動的に作成します。スコープにゾーンが割り当てられていない場合、パートナー管理者は、カタログに正しい初期ゾーンが選択されるように、スコープの最初のマシンカタログを作成する必要があります。

テナントアカウントでのポリシーの管理

デフォルトでは、組み込みのポリシーセットは、パートナーの Studio コンソールのすべてのスコープで表示されます。

テナントがポリシーを個別に管理する必要がある場合:

  1. パートナーアカウントでは、パートナー管理者がそのテナントにスコープ設定されたカスタムポリシーセットを作成する必要があります。
  2. テナントアカウントでは、Cloud Administrator (tenant) ロールを持つテナント管理者がそのセット内のポリシーを管理します。
(テナント管理者) DaaSリソースを管理する