Service d'enregistrement de session

Autorisations de lecture

Administrateurs de l’enregistrement de session et leurs autorisations de lecture

Les administrateurs de l’enregistrement de session sont des administrateurs Citrix Cloud™ auxquels est attribuée une autorisation d’accès au service d’enregistrement de session. Pour un aperçu des administrateurs de l’enregistrement de session et de leurs autorisations de lecture, consultez le tableau suivant :

Type d’administrateur de l’enregistrement de session Autorisation de lecture Remarques
Administrateur Citrix Cloud avec accès complet Peut lire tous les enregistrements S’affiche comme administrateur complet sur la page Autorisations de lecture du service d’enregistrement de session
Administrateur Citrix Cloud avec le rôle Administrateur cloud Peut lire tous les enregistrements S’affiche comme administrateur complet sur la page Autorisations de lecture du service
Administrateur Citrix Cloud avec le rôle Session Recording-FullAdmin Peut lire tous les enregistrements S’affiche comme administrateur complet sur la page Autorisations de lecture du service
Administrateur Citrix Cloud avec le rôle Session Recording-PrivilegedPlayerAdmin Peut lire tous les enregistrements S’affiche comme lecteur privilégié sur la page Autorisations de lecture du service
Administrateur Citrix Cloud avec uniquement le rôle Session Recording-ReadOnlyAdmin Peut lire tous les enregistrements, sauf les enregistrements restreints par défaut, ou peut lire uniquement les enregistrements provenant d’utilisateurs et de groupes, d’applications et de bureaux publiés, et de groupes de mise à disposition et de VDA que vous spécifiez. S’affiche comme administrateur complet sur la page Autorisations de lecture du service par défaut, ou s’affiche comme administrateur en lecture seule sur la page Autorisations de lecture du service lorsque vous spécifiez la portée.
  • Pour plus d’informations sur les enregistrements restreints, consultez Appliquer des restrictions d’accès aux enregistrements.

  • Les administrateurs Citrix Cloud auxquels est attribué uniquement le rôle Session Recording-ReadOnlyAdmin, All sont appelés administrateurs de l’enregistrement de session en lecture seule plus loin dans cet article. Pour plus d’informations, consultez Types d’administrateurs de l’enregistrement de session. Vous pouvez limiter les autorisations de lecture afin que les administrateurs de l’enregistrement de session en lecture seule ne puissent lire que des enregistrements spécifiques à partir d’un site cible.

Limiter l’autorisation de lecture d’un administrateur de l’enregistrement de session en lecture seule

Pour limiter l’autorisation de lecture d’un administrateur de l’enregistrement de session en lecture seule, suivez les étapes suivantes :

  1. Sélectionnez Configuration > Autorisations de lecture dans le volet de navigation gauche du service d’enregistrement de session.

    Remarque :

    • Le menu Autorisations de lecture dans le volet de navigation gauche du service d’enregistrement de session est invisible pour les administrateurs ajoutés via des groupes Azure AD. Il est également invisible pour les administrateurs de l’enregistrement de session en lecture seule.

    • Tous les administrateurs de l’enregistrement de session sont répertoriés sur la page Autorisations de lecture.

    La page Autorisations de lecture

  2. Sélectionnez un site cible.
  3. Ciblez un administrateur sur la page Autorisations de lecture. Pour faire de l’administrateur un administrateur de l’enregistrement de session en lecture seule, suivez les étapes suivantes :
    1. Accédez à l’onglet Identity and Access Management > Administrators de la console Citrix Cloud.
    2. Localisez l’administrateur cible, cliquez sur le bouton des points de suspension, puis sélectionnez Modifier l’accès.

      La page Identity and Access Management

    3. Sélectionnez Accès personnalisé.

      Sélection de l'accès personnalisé

    4. Cliquez sur le chevron pour développer tous les rôles.
    5. Décochez les cases en regard de Cloud Administrator, Session Recording-FullAdmin et Session Recording-PrivilegedPlayerAdmin. Cochez la case en regard de Session Recording-ReadOnlyAdmin.

    6. Cliquez sur Enregistrer.

    7. Retournez à la page Autorisations de lecture du service Session Recording et actualisez-la. L’administrateur Citrix Cloud que vous avez modifié apparaît en tant qu’administrateur en lecture seule de Session Recording.

      Passage à un administrateur en lecture seule de Session Recording

  4. Cliquez sur l’icône Modifier dans la ligne de l’administrateur en lecture seule de Session Recording.

    Conseil :

    Un administrateur en lecture seule de Session Recording peut avoir une autorisation complète pour lire tous les enregistrements, une autorisation limitée pour lire uniquement des enregistrements spécifiques, ou aucune autorisation pour lire des enregistrements. Sauf indication contraire, un administrateur en lecture seule de Session Recording dispose d’une autorisation complète pour lire tous les enregistrements.

  5. Pour limiter les enregistrements que l’administrateur en lecture seule de Session Recording peut lire, choisissez Limité sur la page Modifier l’autorisation de lecture. La section Portée apparaît sur la page Modifier l’autorisation de lecture.

    La page **Modifier l'autorisation de lecture**

  6. Cliquez sur Configurer pour spécifier l’étendue des enregistrements que l’administrateur en lecture seule de l’enregistrement de session peut lire. La lecture est autorisée si un enregistrement répond à l’un des critères suivants.

    • Utilisateurs et groupes d’utilisateurs. Définit que l’administrateur en lecture seule de l’enregistrement de session ne peut relire que les sessions ouvertes par des utilisateurs et des groupes d’utilisateurs spécifiques. Les types d’identité Azure Active Directory (Azure AD) et Active Directory sont pris en charge. La sélection d’Azure AD comme fournisseur d’identité vous permet de choisir une instance dans la liste déroulante. Les instances disponibles dépendent de vos paramètres sous l’onglet Gestion des identités et des accès > Authentification de Citrix Cloud.

      Sélectionner un type d'identité

      Remarque :

      • La prise en charge de l’identité Azure AD pour la configuration des autorisations de lecture est disponible avec Session Recording server 2402 et versions ultérieures. Il s’agit d’une fonctionnalité en préversion. Les fonctionnalités en préversion peuvent ne pas être entièrement localisées et sont recommandées pour une utilisation dans des environnements hors production. Le support technique de Citrix ne prend pas en charge les problèmes rencontrés avec les fonctionnalités en préversion.

      • Le type d’identité correspondant s’affiche uniquement lorsque le site est connecté à AD ou Azure AD via la gestion des identités et des accès (IAM) de Citrix Cloud. Vous pouvez le vérifier sur l’onglet Authentification de l’IAM de Citrix Cloud.

    • Applications et bureaux publiés. Définit que l’administrateur en lecture seule de l’enregistrement de session ne peut relire que des sessions d’applications et de bureaux spécifiques.
    • Groupes de mise à disposition et machines VDA. Définit que l’administrateur en lecture seule de l’enregistrement de session ne peut relire que les sessions de groupes de mise à disposition et de VDA spécifiques.

    Vos paramètres peuvent ne pas s’afficher sur la page Autorisations de lecture. Le problème survient après la mise à niveau vers Session Recording 2204 ou la version initiale de Session Recording 2203 LTSR. Pour contourner ce problème, exécutez le script suivant dans SQL Server Management Studio (SSMS) qui correspond à votre base de données Session Recording :

    ALTER procedure [dbo].[EnumPlayerUserDeliveryGroupPoliciesOnCloud]
    as
    begin
    set nocount on
    
    select 3 as RoleType,
    a.ID as RoleAccountID,
    h.principleName as PrincipleName,
    a.IsEnabled as IsEnabled,
    e.name as PolicyType,
    d.DeliveryGroupID as AccountMemberAccountID,
    g.Name as AccountMemberName
    
    from PlayerUserCloudAccountRoleConfigure a,
    PlayerUserPolicyConfigSetMember b,
    PlayerUserPolicyDeliveryGroupSetMember d,
    PlayerUserPolicyType e,
    DeliveryGroup g,
    PlayerUserCloudAccount h
    where e.id=5
    and b.PlayerUserPolicyTypeID = e.ID
    and a.PlayerUserPolicyConfigSetID = b.PlayerUserPolicyConfigSetID
    and b.PolicySetID = d.PlayerUserPolicyDeliveryGroupSetID
    and g.ID=d.DeliveryGroupID
    and h.ID=a.CloudAccountID
    
    end
    <!--NeedCopy-->
    

    [SRT-8028]

Autorisations de lecture