再生権限の構成
注:
ビデオを再生するには、エンドユーザーのデバイスとネットワークでポート9191が開いていることを確認してください。
デフォルトでは、Session Recordingの役割を持つすべてのCitrix Cloud管理者は、すべての録画を再生する権限を持っています。Session Recordingの読み取り専用管理者が対象のSession Recordingサーバーで特定の録画のみを再生できるように、再生権限を制限できます。
Citrix Cloud管理者とその再生権限の概要については、次の表を参照してください:
Citrix Cloud管理者 | 再生権限 | 注釈 |
---|---|---|
フルアクセス | すべての録画を再生できます | Session Recordingサービスの [再生権限] ページに完全な管理者として表示されます |
クラウド管理者、すべて の役割 | すべての録画を再生できます | Session Recordingサービスの [再生権限] ページに完全な管理者として表示されます |
Session Recording-FullAdmin、すべて の役割 | すべての録画を再生できます | Session Recordingサービスの [再生権限] ページに完全な管理者として表示されます |
Session Recording-ReadOnlyAdmin、すべて の役割 | デフォルトでは、すべての録画を再生できます。または、指定したユーザーおよびグループ、公開アプリケーションおよびデスクトップ、デリバリーグループおよびVDAからの録画のみを再生できます。 | デフォルトでは、Session Recordingサービスの [再生権限] ページに完全な管理者として表示されます。スコープを指定すると、Session Recordingサービスの [再生権限] ページに読み取り専用の管理者として表示されます。 |
Session Recordingの読み取り専用管理者の再生権限を制限するには、次の手順を実行します:
- 対象のSession Recordingサーバーを選択します。
-
Session Recordingサービスの左側ナビゲーションで、[構成]>[再生権限]を選択します。
Session Recordingの役割を持つすべてのCitrix Cloud管理者は、Session Recordingサービスの [再生権限] ページに一覧表示されます。
[再生権限] ページは、Session Recordingの読み取り専用管理者には表示されません。
- [再生権限] ページで管理者をターゲットにします。
- Citrix Cloudコンソールの [IDおよびアクセス管理]>[管理者] タブに移動します。
-
管理する管理者を見つけ、省略記号ボタンをクリックし、アクセスの [編集] を選択します。
-
[カスタムアクセス] を選択します。
- 山かっこをクリックして、すべての役割を展開します。
-
[Cloud Administrator, All] および [Session Recording-FullAdmin, All] の横にあるチェックマークをオフにします。Session Recording-ReadOnlyAdmin, All] の横にあるチェックマークをオンにします。
-
[保存] をクリックします。
-
Session Recordingサービスの [再生権限] ページに戻って更新します。編集したCitrix Cloud管理者は、Session Recordingの読み取り専用管理者として表示されます。
ヒント:
管理者は、すべての録画を再生するための完全な権限を持つ場合、特定の録画のみを再生するための制限付きの権限を持つ場合、または録画を再生するための権限を持たない場合があります。
特に指定がない限り、Session Recordingの読み取り専用管理者には、すべての録画を再生するための完全な権限があります。
-
管理者の行にある編集アイコンをクリックします。
-
[再生権限の編集] ページで、管理者が再生できる録画の範囲を指定します。
注:
設定した再生権限は、[Playback Permissions] ページに表示されない場合があります。この問題は、Session Recording 2204にアップグレードした後に発生します。回避するには、Session Recordingデータベースに対応するSQL Server Management Studio(SSMS)で次のスクリプトを実行します。
ALTER procedure [dbo].[EnumPlayerUserDeliveryGroupPoliciesOnCloud] as begin set nocount on select 3 as RoleType, a.ID as RoleAccountID, h.principleName as PrincipleName, a.IsEnabled as IsEnabled, e.name as PolicyType, d.DeliveryGroupID as AccountMemberAccountID, g.Name as AccountMemberName from PlayerUserCloudAccountRoleConfigure a, PlayerUserPolicyConfigSetMember b, PlayerUserPolicyDeliveryGroupSetMember d, PlayerUserPolicyType e, DeliveryGroup g, PlayerUserCloudAccount h where e.id=5 and b.PlayerUserPolicyTypeID = e.ID and a.PlayerUserPolicyConfigSetID = b.PlayerUserPolicyConfigSetID and b.PolicySetID = d.PlayerUserPolicyDeliveryGroupSetID and g.ID=d.DeliveryGroupID and h.ID=a.CloudAccountID end \`\`\` [SRT-8028]<!--NeedCopy-->