Citrix DaaS™

(Amministratori tenant) Gestire le risorse DaaS

Questo articolo descrive come i clienti tenant accedono e gestiscono le proprie risorse DaaS in collaborazione con i Citrix Service Provider (CSP) in un’implementazione multitenant.

Aggiungere amministratori tenant

In un ambiente multitenant, gli amministratori dei clienti tenant devono essere aggiunti solo nell’account Citrix Cloud di ciascun tenant. L’aggiunta di amministratori tenant all’account partner del Citrix Service Provider (CSP) non è supportata perché non garantisce un adeguato isolamento di sicurezza.

Il primo amministratore tenant deve essere aggiunto da un amministratore partner che ha inizialmente creato l’account tenant. Successivamente, questo amministratore tenant con accesso completo può aggiungere altri amministratori tenant.

Per aggiungere un amministratore tenant:

  1. Accedere all’account Citrix Cloud™ del cliente tenant come amministratore tenant con autorizzazione di accesso completo sul tenant.
  2. Seguire i passaggi in Invitare singoli amministratori.
  3. Assegnare una delle seguenti autorizzazioni all’amministratore tenant, se necessario:

    • Amministratore cloud (tenant): Dispone di autorizzazioni complete per gestire i cataloghi di macchine, i gruppi di consegna e altri oggetti con ambito del tenant. Per assegnare questo ruolo, eseguire una delle seguenti operazioni:

      • Selezionare Accesso completo.
      • Selezionare Accesso personalizzato, quindi selezionare Amministratore cloud (tenant) in DaaS.
    • Amministratore dell’Help Desk (tenant): Ha accesso solo alla console Monitor. Per assegnare questo ruolo, selezionare Accesso personalizzato, quindi selezionare Amministratore dell’Help Desk (tenant) in DaaS.

      Ruoli per gli amministratori tenant

    Nota:

    • Gli amministratori aggiunti nell’account tenant vengono automaticamente sincronizzati con la console Studio del partner con il ruolo e l’ambito appropriati.
    • Gli amministratori partner non sono incoraggiati ad accedere all’account cloud di un cliente tenant per la gestione di DaaS. Alcune funzionalità sono bloccate negli account tenant per motivi di sicurezza.
    • Per comprendere le differenze di autorizzazione tra Amministratore cloud (tenant) e Amministratore dell’Help Desk (tenant), consultare la seguente tabella Funzionalità disponibili per ruolo di amministratore tenant.

Accedere alla console Studio nell’account tenant

Come amministratore tenant, è possibile accedere a un’esperienza Studio con ambito direttamente dall’account Citrix Cloud del cliente tenant.

  1. Accedere all’account Citrix Cloud del cliente tenant.

  2. Selezionare DaaS dalla home page o dal menu in alto a sinistra. La console Studio si apre con funzionalità basate sul ruolo assegnato all’amministratore.

    Studio tenant

La console visualizza solo oggetti e impostazioni all’interno dell’ambito del tenant. Gli oggetti senza ambito non sono accessibili dalla visualizzazione tenant.

Tabella: Funzionalità disponibili per ruolo di amministratore tenant

Funzione Amministratore cloud (tenant) Amministratore dell’Help Desk (tenant)
Home Non applicabile
Ricerca
Cataloghi macchine Non applicabile
Gruppi di consegna Non applicabile
Applicazioni Non applicabile
Criteri Gestisci solo set di criteri personalizzati Non applicabile
Amministratori Non applicabile
Hosting Non applicabile
Monitor
Registrazione sessione Non applicabile
Download Non applicabile
Impostazioni Solo le mie preferenze Non applicabile

Aggiornare le connessioni host

Dopo che l’amministratore partner ha assegnato una zona all’ambito del tenant, è possibile creare o aggiornare le connessioni di hosting all’interno di tale zona come amministratore tenant con il ruolo di Cloud Administrator (Tenant).

Creare cataloghi e gruppi di consegna

In qualità di amministratore tenant con il ruolo di Cloud Administrator (Tenant), è possibile gestire i cataloghi di macchine e i gruppi di consegna all’interno dell’ambito assegnato.

Se l’amministratore partner assegna una zona al proprio ambito, DaaS crea automaticamente tutti i cataloghi di macchine in tale zona. Se nessuna zona è assegnata al proprio ambito, l’amministratore partner deve creare il primo catalogo di macchine per il proprio ambito per garantire che la zona iniziale corretta sia selezionata per il catalogo.

Gestire i criteri nell’account tenant

Per impostazione predefinita, i set di criteri predefiniti sono visibili in tutti gli ambiti nella console Studio del partner.

Se un tenant deve gestire i criteri in modo indipendente:

  1. Nell’account partner, un amministratore partner deve creare un set di criteri personalizzato con ambito per quel tenant.
  2. Nell’account tenant, gli amministratori tenant con il ruolo di Cloud Administrator (tenant) gestiscono i criteri all’interno di tale set.
(Amministratori tenant) Gestire le risorse DaaS