Autoriser les utilisateurs

Pour accorder des droits aux utilisateurs, vous les affectez à des rôles à l’aide de la console d’autorisation d’enregistrement de session (Session Recording Authorization Console) sur le serveur d’enregistrement de session (Session Recording server). Cinq rôles sont disponibles :

Important :

Pour des raisons de sécurité, n’accordez aux utilisateurs que les droits dont ils ont besoin pour effectuer des fonctions spécifiques, telles que l’affichage des sessions enregistrées.

  • PolicyAdministrator. Accorde le droit d’afficher, de créer, de modifier, de supprimer et d’activer des stratégies d’enregistrement. Par défaut, les administrateurs de la machine hébergeant le serveur d’enregistrement de session (Session Recording server) sont membres de ce rôle.
  • PolicyQuery. Permet aux serveurs hébergeant l’agent d’enregistrement de session (Session Recording agent) de demander des évaluations de stratégie d’enregistrement. Par défaut, les utilisateurs authentifiés sont membres de ce rôle.
  • LoggingWriter. Accorde le droit d’écrire les journaux de journalisation de l’administrateur (Administrator Logging logs). Par défaut, les administrateurs locaux et le groupe Service réseau (Network Service group) sont membres de ce rôle. La modification de l’appartenance par défaut à LoggingWriter peut entraîner un échec de l’écriture des journaux.
  • LoggingReader. Accorde le droit d’interroger les journaux de journalisation de l’administrateur (Administrator Logging logs). Il n’y a pas d’appartenance par défaut à ce rôle.
  • PrivilegedPlayer. Accorde le droit de placer et de supprimer des restrictions d’accès sur les enregistrements, ainsi que le droit d’archiver et de supprimer des enregistrements.
  • Player. Accorde le droit d’afficher les sessions enregistrées de Citrix Virtual Apps and Desktops™ et Citrix DaaS (anciennement Citrix Virtual Apps and Desktops service). Il n’y a pas d’appartenance par défaut à ce rôle. Lorsque vous installez Session Recording, aucun utilisateur n’a le droit de lire les sessions enregistrées. Un utilisateur sans l’autorisation de lire les sessions enregistrées reçoit le message d’erreur suivant lorsqu’il tente de lire une session enregistrée :

    Échec de la recherche d’enregistrement

Pour affecter des utilisateurs à un rôle, procédez comme suit :

  1. Connectez-vous en tant qu’administrateur à la machine hébergeant le serveur d’enregistrement de session (Session Recording server).
  2. Démarrez la console d’autorisation d’enregistrement de session (Session Recording Authorization Console).
  3. Sélectionnez le rôle auquel vous souhaitez affecter des utilisateurs.
  4. Dans la barre de menus, choisissez Action > Attribuer des utilisateurs et des groupes.
  5. Ajoutez les utilisateurs et les groupes.

L’enregistrement de session prend en charge les utilisateurs et les groupes définis dans l’Active Directory.

Toutes les modifications apportées à la console prennent effet lors de la mise à jour qui a lieu toutes les minutes. De plus, à partir de la version 1906, vous pouvez utiliser la console de stratégie d’enregistrement de session pour créer des stratégies d’affichage d’enregistrement. Pour plus d’informations, consultez Stratégies d’affichage d’enregistrement.

Autoriser les utilisateurs

Dans cet article