Session Recording

ユーザーを承認する

ユーザーに権限を付与するには、Session Recordingサーバー上のSession Recording承認コンソールを使用して、ユーザーを役割に割り当てます。利用可能な役割は次の5つです。

重要:

セキュリティ上の理由から、録画セッションの表示など、特定の機能を実行するために必要な権限のみをユーザーに付与してください。

  • PolicyAdministrator。録画ポリシーの表示、作成、編集、削除、および有効化の権限を付与します。デフォルトでは、Session Recordingサーバーをホストするマシンの管理者がこの役割のメンバーです。
  • PolicyQuery。Session Recordingエージェントをホストするサーバーが録画ポリシーの評価を要求できるようにします。デフォルトでは、認証済みユーザーがこの役割のメンバーです。
  • LoggingWriter。管理者ログ記録ログを書き込む権限を付与します。デフォルトでは、ローカル管理者とネットワークサービスグループがこの役割のメンバーです。デフォルトのLoggingWriterメンバーシップを変更すると、ログの書き込みが失敗する可能性があります。
  • LoggingReader。管理者ログ記録ログを照会する権限を付与します。この役割にはデフォルトのメンバーシップはありません。
  • PrivilegedPlayer。録画へのアクセス制限を設定および解除する権限、および録画をアーカイブおよび削除する権限を付与します。
  • Player。録画されたCitrix Virtual Apps and Desktops™およびCitrix DaaS(旧称Citrix Virtual Apps and Desktopsサービス)セッションを表示する権限を付与します。この役割にはデフォルトのメンバーシップはありません。Session Recordingをインストールしても、録画セッションを再生する権限を持つユーザーはいません。録画セッションを再生する権限のないユーザーが録画セッションを再生しようとすると、次のエラーメッセージが表示されます。

    録画検索の失敗

ユーザーを役割に割り当てるには、次の手順を実行します。

  1. Session Recordingサーバーをホストするマシンに管理者としてログオンします。
  2. Session Recording承認コンソールを起動します。
  3. ユーザーを割り当てる役割を選択します。
  4. メニューバーから、アクション > ユーザーとグループの割り当てを選択します。
  5. ユーザーとグループを追加します。

セッションレコーディングは、Active Directoryで定義されているユーザーとグループをサポートします。

コンソールに加えられた変更は、1分に1回行われる更新時に有効になります。また、1906リリース以降、セッションレコーディングポリシーコンソールを使用して録画表示ポリシーを作成できます。詳細については、録画表示ポリシーを参照してください。

ユーザーを承認する

この記事の概要