Citrix DaaS™

(Administradores de inquilinos) Administre sus recursos de DaaS

Este artículo describe cómo los clientes inquilinos acceden y administran sus propios recursos de DaaS en cooperación con los proveedores de servicios de Citrix (CSP) en una implementación multitenant.

Agregar administradores de inquilinos

En un entorno multitenant, los administradores de los clientes inquilinos deben agregarse solo en la cuenta de Citrix Cloud de cada inquilino. Agregar administradores de inquilinos a la cuenta de socio del proveedor de servicios de Citrix (CSP) no es compatible porque no garantiza un aislamiento de seguridad adecuado.

El primer administrador de inquilinos debe ser agregado por un administrador de socios que creó inicialmente la cuenta del inquilino. Después de eso, este administrador de inquilinos con acceso completo puede agregar más administradores de inquilinos.

Para agregar un administrador de inquilinos:

  1. Inicie sesión en la cuenta de Citrix Cloud™ del cliente inquilino como administrador de inquilinos con permiso de Acceso completo en el inquilino.
  2. Siga los pasos de Invitar a administradores individuales.
  3. Asigne uno de los siguientes permisos al administrador de inquilinos según sea necesario:

    • Administrador de la nube (inquilino): Tiene permisos completos para administrar los catálogos de máquinas, los grupos de entrega y otros objetos con ámbito del propio inquilino. Para asignar este rol, realice una de las siguientes acciones:

      • Seleccione Acceso completo.
      • Seleccione Acceso personalizado y, a continuación, seleccione Administrador de la nube (inquilino) en DaaS.
    • Administrador de soporte técnico (inquilino): Solo tiene acceso a la consola de Monitor. Para asignar este rol, seleccione Acceso personalizado y, a continuación, seleccione Administrador de soporte técnico (inquilino) en DaaS.

      Roles para administradores de inquilinos

    Nota:

    • Los administradores añadidos en la cuenta de inquilino se sincronizan automáticamente con la consola de Studio del socio con el rol y el ámbito adecuados.
    • No se recomienda que los administradores de socios inicien sesión en la cuenta en la nube de un cliente inquilino para la administración de DaaS. Ciertas funciones están bloqueadas en las cuentas de inquilino por motivos de seguridad.
    • Para comprender las diferencias de permisos entre Administrador de la nube (inquilino) y Administrador de la mesa de ayuda (inquilino), consulte la siguiente tabla Funciones disponibles por rol de administrador de inquilino.

Acceder a la consola de Studio en la cuenta de inquilino

Como administrador de inquilinos, puede acceder a una experiencia de Studio con ámbito directamente desde la cuenta de Citrix Cloud del cliente inquilino.

  1. Inicie sesión en la cuenta de Citrix Cloud del cliente inquilino.

  2. Seleccione DaaS en la página de inicio o en el menú superior izquierdo. La consola de Studio se abre con la funcionalidad basada en el rol asignado al administrador.

    Estudio de inquilino

La consola muestra solo los objetos y la configuración dentro del ámbito del inquilino. Los objetos sin ámbito no son accesibles desde la vista del inquilino.

Tabla: Funciones disponibles por rol de administrador de inquilino

Función Administrador de la nube (inquilino) Administrador de la mesa de ayuda (inquilino)
Inicio Sí No aplicable
Búsqueda Sí Sí
Catálogos de máquinas Sí No aplicable
Grupos de entrega Sí No aplicable
Aplicaciones Sí No aplicable
Directivas Administrar solo conjuntos de directivas personalizados No aplicable
Administradores Sí No aplicable
Alojamiento Sí No aplicable
Monitor Sí Sí
Grabación de sesiones Sí No aplicable
Descargas Sí No aplicable
Configuración Solo mis preferencias No aplicable

Actualizar conexiones de host

Después de que el administrador de socios asigne una zona a su ámbito de inquilino, puede crear o actualizar conexiones de alojamiento dentro de esa zona como administrador de inquilinos con el rol de Administrador de la nube (inquilino).

Crear catálogos y grupos de entrega

Como administrador de inquilinos con el rol de Administrador de la nube (inquilino), puede administrar catálogos de máquinas y grupos de entrega dentro de su ámbito asignado.

Si el administrador de socios asigna una zona a su ámbito, DaaS crea automáticamente todos sus catálogos de máquinas en esa zona. Si no se asigna ninguna zona a su ámbito, el administrador de socios debe crear el primer catálogo de máquinas para su ámbito para garantizar que se seleccione la zona inicial correcta para su catálogo.

Administrar directivas en la cuenta del inquilino

De forma predeterminada, los conjuntos de directivas integrados son visibles en todos los ámbitos de la consola de Studio del socio.

Si un inquilino necesita administrar directivas de forma independiente:

  1. En la cuenta del socio, un administrador de socios debe crear un conjunto de directivas personalizado con ámbito para ese inquilino.
  2. En la cuenta del inquilino, los administradores de inquilinos con el rol de Administrador de la nube (inquilino) administran las directivas dentro de ese conjunto.
(Administradores de inquilinos) Administre sus recursos de DaaS