Wiedergabeberechtigungen
Sitzungsaufzeichnungs-Administratoren und ihre Wiedergabeberechtigungen
Sitzungsaufzeichnungs-Administratoren sind Citrix Cloud™-Administratoren, denen eine Berechtigung für den Zugriff auf den Dienst für die Sitzungsaufzeichnung zugewiesen wurde. Eine Übersicht über Sitzungsaufzeichnungs-Administratoren und ihre Wiedergabeberechtigungen finden Sie in der folgenden Tabelle:
| Typ des Sitzungsaufzeichnungs-Administrators | Wiedergabeberechtigung | Anmerkungen |
|---|---|---|
| Citrix Cloud-Administrator mit Vollzugriff | Kann alle Aufzeichnungen wiedergeben | Wird als Volladministrator auf der Seite Wiedergabeberechtigungen des Dienstes für die Sitzungsaufzeichnung angezeigt |
| Citrix Cloud-Administrator mit der Rolle Cloud Administrator | Kann alle Aufzeichnungen wiedergeben | Wird als Volladministrator auf der Seite Wiedergabeberechtigungen des Dienstes für die Sitzungsaufzeichnung angezeigt |
| Citrix Cloud-Administrator mit der Rolle Session Recording-FullAdmin | Kann alle Aufzeichnungen wiedergeben | Wird als Volladministrator auf der Seite Wiedergabeberechtigungen des Dienstes für die Sitzungsaufzeichnung angezeigt |
| Citrix Cloud-Administrator mit der Rolle Session Recording-PrivilegedPlayerAdmin | Kann alle Aufzeichnungen wiedergeben | Wird als privilegierter Player auf der Seite Wiedergabeberechtigungen des Dienstes für die Sitzungsaufzeichnung angezeigt |
| Citrix Cloud-Administrator, dem nur die Rolle Session Recording-ReadOnlyAdmin zugewiesen ist | Kann standardmäßig alle Aufzeichnungen außer eingeschränkten Aufzeichnungen wiedergeben, oder kann nur Aufzeichnungen wiedergeben, die von Benutzern und Gruppen, veröffentlichten Anwendungen und Desktops sowie von Bereitstellungsgruppen und VDAs stammen, die Sie angeben. | Wird standardmäßig als Volladministrator auf der Seite Wiedergabeberechtigungen des Dienstes für die Sitzungsaufzeichnung angezeigt, oder wird als schreibgeschützter Administrator auf der Seite Wiedergabeberechtigungen des Dienstes für die Sitzungsaufzeichnung angezeigt, wenn Sie den Umfang angeben. |
-
Informationen zu eingeschränkten Aufzeichnungen finden Sie unter Zugriffsbeschränkungen für Aufzeichnungen festlegen.
-
Citrix Cloud-Administratoren, denen nur die Rolle Session Recording-ReadOnlyAdmin, All zugewiesen ist, werden später in diesem Artikel als schreibgeschützte Sitzungsaufzeichnungs-Administratoren bezeichnet. Weitere Informationen finden Sie unter Typen von Sitzungsaufzeichnungs-Administratoren. Sie können die Wiedergabeberechtigungen einschränken, sodass schreibgeschützte Sitzungsaufzeichnungs-Administratoren nur bestimmte Aufzeichnungen von einer Zielsite wiedergeben können.
Wiedergabeberechtigung eines schreibgeschützten Sitzungsaufzeichnungs-Administrators einschränken
Um die Wiedergabeberechtigung eines schreibgeschützten Sitzungsaufzeichnungs-Administrators einzuschränken, führen Sie die folgenden Schritte aus:
-
Wählen Sie Konfiguration > Wiedergabeberechtigungen aus der linken Navigation des Dienstes für die Sitzungsaufzeichnung aus.
Hinweis:
-
Das Menü Wiedergabeberechtigungen in der linken Navigation des Dienstes für die Sitzungsaufzeichnung ist für Administratoren, die über Azure AD-Gruppen hinzugefügt werden, unsichtbar. Es ist auch für schreibgeschützte Sitzungsaufzeichnungs-Administratoren unsichtbar.
-
Alle Sitzungsaufzeichnungs-Administratoren werden auf der Seite Wiedergabeberechtigungen aufgeführt.

-
- Wählen Sie eine Zielsite aus.
- Wählen Sie einen Administrator auf der Seite Wiedergabeberechtigungen aus. Um den Administrator zu einem schreibgeschützten Sitzungsaufzeichnungs-Administrator zu machen, führen Sie die folgenden Schritte aus:
- Gehen Sie zur Registerkarte Identitäts- und Zugriffsverwaltung > Administratoren der Citrix Cloud-Konsole.
-
Suchen Sie den Zieladministrator, klicken Sie auf die Schaltfläche mit den Auslassungspunkten und wählen Sie Zugriff bearbeiten.

-
Wählen Sie Benutzerdefinierten Zugriff.

- Klicken Sie auf die spitze Klammer, um alle Rollen zu erweiternieren.
-
Deaktivieren Sie die Kontrollkästchen neben Cloud-Administrator, Session Recording-FullAdmin und Session Recording-PrivilegedPlayerAdmin. Aktivieren Sie das Kontrollkästchen neben Session Recording-ReadOnlyAdmin.
-
Klicken Sie auf Speichern.
-
Kehren Sie zur Seite Wiedergabeberechtigungen des Session Recording-Dienstes zurück und aktualisieren Sie sie. Der von Ihnen bearbeitete Citrix Cloud-Administrator wird als schreibgeschützter Session Recording-Administrator angezeigt.

-
Klicken Sie auf das Symbol Bearbeiten in der Zeile des schreibgeschützten Session Recording-Administrators.
Tipp:
Ein schreibgeschützter Session Recording-Administrator kann volle Berechtigung zum Abspielen aller Aufzeichnungen, eingeschränkte Berechtigung zum Abspielen nur bestimmter Aufzeichnungen oder keine Berechtigung zum Abspielen von Aufzeichnungen haben. Sofern nicht anders angegeben, hat ein schreibgeschützter Session Recording-Administrator die volle Berechtigung zum Abspielen aller Aufzeichnungen.
-
Um die Aufzeichnungen einzuschränken, die der schreibgeschützte Session Recording-Administrator abspielen kann, wählen Sie auf der Seite Wiedergabeberechtigung bearbeiten die Option Eingeschränkt. Der Abschnitt Bereich wird auf der Seite Wiedergabeberechtigung bearbeiten angezeigt.

-
Klicken Sie auf Konfigurieren, um den Umfang der Aufzeichnungen festzulegen, die der schreibgeschützte Session Recording-Administrator wiedergeben kann. Die Wiedergabe ist zulässig, wenn eine Aufzeichnung eines der folgenden Kriterien erfüllt.
-
Benutzer und Benutzergruppen. Legt fest, dass der schreibgeschützte Session Recording-Administrator nur die Sitzungen wiedergeben kann, die von bestimmten Benutzern und Benutzergruppen geöffnet wurden. Sowohl Azure Active Directory (Azure AD)- als auch Active Directory-Identitätstypen werden unterstützt. Wenn Sie Azure AD als Identitätsanbieter auswählen, können Sie eine Instanz aus der Dropdownliste auswählen. Die verfügbaren Instanzen hängen von Ihren Einstellungen auf der Registerkarte Identitäts- und Zugriffsverwaltung > Authentifizierung in Citrix Cloud ab.

Hinweis:
-
Die Azure AD-Identitätsunterstützung zum Konfigurieren von Wiedergabeberechtigungen ist mit Session Recording Server 2402 und höher verfügbar. Es handelt sich um eine Vorschaufunktion. Vorschaufunktionen sind möglicherweise nicht vollständig lokalisiert und werden für den Einsatz in Nicht-Produktionsumgebungen empfohlen. Der technische Support von Citrix unterstützt keine Probleme, die bei Vorschaufunktionen auftreten.
-
Der entsprechende Identitätstyp wird nur angezeigt, wenn die Site über die Identitäts- und Zugriffsverwaltung (IAM) von Citrix Cloud mit AD oder Azure AD verbunden ist. Sie können dies auf der Registerkarte Authentifizierung der IAM von Citrix Cloud überprüfen.
-
- Veröffentlichte Anwendungen und Desktops. Legt fest, dass der schreibgeschützte Session Recording-Administrator nur bestimmte Anwendungs- und Desktopsitzungen wiedergeben kann.
- Bereitstellungsgruppen und VDA-Maschinen. Legt fest, dass der schreibgeschützte Session Recording-Administrator nur die Sitzungen bestimmter Bereitstellungsgruppen und VDAs wiedergeben kann.
Ihre Einstellungen werden möglicherweise nicht auf der Seite Wiedergabeberechtigungen angezeigt. Das Problem tritt auf, nachdem Sie ein Upgrade auf Session Recording 2204 oder die erste Version von Session Recording 2203 LTSR durchgeführt haben. Führen Sie als Problemumgehung das folgende Skript in SQL Server Management Studio (SSMS) aus, das Ihrer Session Recording-Datenbank entspricht:
ALTER procedure [dbo].[EnumPlayerUserDeliveryGroupPoliciesOnCloud] as begin set nocount on select 3 as RoleType, a.ID as RoleAccountID, h.principleName as PrincipleName, a.IsEnabled as IsEnabled, e.name as PolicyType, d.DeliveryGroupID as AccountMemberAccountID, g.Name as AccountMemberName from PlayerUserCloudAccountRoleConfigure a, PlayerUserPolicyConfigSetMember b, PlayerUserPolicyDeliveryGroupSetMember d, PlayerUserPolicyType e, DeliveryGroup g, PlayerUserCloudAccount h where e.id=5 and b.PlayerUserPolicyTypeID = e.ID and a.PlayerUserPolicyConfigSetID = b.PlayerUserPolicyConfigSetID and b.PolicySetID = d.PlayerUserPolicyDeliveryGroupSetID and g.ID=d.DeliveryGroupID and h.ID=a.CloudAccountID end <!--NeedCopy-->[SRT-8028]
-