ユーザーを承認する
ユーザーに権限を付与するには、セッションレコーディングサーバー上のセッションレコーディング承認コンソールを使用して、ユーザーを役割に割り当てます。次の5つの役割が利用可能です。
重要:
セキュリティ上の理由から、録画されたセッションの表示など、特定の機能を実行するために必要な権限のみをユーザーに付与してください。
- PolicyAdministrator。録画ポリシーの表示、作成、編集、削除、および有効化の権限を付与します。デフォルトでは、セッションレコーディングサーバーをホストするマシンの管理者がこの役割のメンバーです。
- PolicyQuery。セッションレコーディングエージェントをホストするサーバーが、録画ポリシーの評価を要求できるようにします。デフォルトでは、認証されたユーザーがこの役割のメンバーです。
- LoggingWriter。管理者ログ記録のログを書き込む権限を付与します。デフォルトでは、ローカル管理者とネットワークサービスグループがこの役割のメンバーです。デフォルトのLoggingWriterメンバーシップを変更すると、ログの書き込みが失敗する可能性があります。
- LoggingReader。管理者ログ記録のログを照会する権限を付与します。この役割にはデフォルトのメンバーシップはありません。
- PrivilegedPlayer。録画へのアクセス制限を設定および解除する権限、および録画をアーカイブおよび削除する権限を付与します。
-
Player。録画されたCitrix Virtual Apps and Desktops™およびCitrix DaaS(旧Citrix Virtual Apps and Desktopsサービス)セッションを表示する権限を付与します。この役割にはデフォルトのメンバーシップはありません。セッションレコーディングをインストールしても、どのユーザーも録画されたセッションを再生する権限を持ちません。録画されたセッションを再生する権限がないユーザーが録画されたセッションを再生しようとすると、次のエラーメッセージが表示されます。

ユーザーを役割に割り当てるには、次の手順を実行します。
- セッションレコーディングサーバーをホストするマシンに管理者としてログオンします。
- セッションレコーディング承認コンソールを起動します。
- ユーザーを割り当てたい役割を選択します。
- メニューバーから、アクション > ユーザーとグループの割り当てを選択します。
- ユーザーとグループを追加します。
セッションレコーディングは、Active Directoryで定義されているユーザーとグループをサポートします。
コンソールに加えられた変更は、1分ごとに発生する更新中に有効になります。また、1906リリース以降、セッションレコーディングポリシーコンソールを使用して録画表示ポリシーを作成できます。詳細については、録画表示ポリシーを参照してください。