再生に関する権限
セッションレコーディング管理者とその再生権限
Session Recording管理者はCitrix Cloud™管理者であり、Session Recordingサービスへのアクセス権限が割り当てられています。Session Recording管理者とその再生権限の概要については、次の表を参照してください。
| Session Recording管理者の種類 | 再生権限 | 備考 |
|---|---|---|
| フルアクセスが割り当てられたCitrix Cloud管理者 | すべての録画を再生可能 | Session Recordingサービスの再生権限ページでフル管理者として表示されます |
| Cloud Administrator役割が割り当てられたCitrix Cloud管理者 | すべての録画を再生可能 | Session Recordingサービスの再生権限ページでフル管理者として表示されます |
| Session Recording-FullAdmin役割が割り当てられたCitrix Cloud管理者 | すべての録画を再生可能 | Session Recordingサービスの再生権限ページでフル管理者として表示されます |
| Session Recording-PrivilegedPlayerAdmin役割が割り当てられたCitrix Cloud管理者 | すべての録画を再生可能 | Session Recordingサービスの再生権限ページで特権プレイヤーとして表示されます |
| Session Recording-ReadOnlyAdmin役割のみが割り当てられたCitrix Cloud管理者 | デフォルトでは制限付き録画を除くすべての録画を再生可能、または指定したユーザーとグループ、公開アプリケーションとデスクトップ、デリバリーグループとVDAから生成された録画のみを再生可能。 | デフォルトではSession Recordingサービスの再生権限ページでフル管理者として表示されます。スコープを指定すると、Session Recordingサービスの再生権限ページで読み取り専用管理者として表示されます。 |
-
制限付き録画の詳細については、録画へのアクセス制限を配置するを参照してください。
-
Session Recording-ReadOnlyAdmin, All役割のみが割り当てられたCitrix Cloud管理者は、この記事の後半でSession Recording読み取り専用管理者と呼ばれます。詳細については、Session Recording管理者の種類を参照してください。Session Recording読み取り専用管理者が特定のターゲットサイトからの録画のみを再生できるように、再生権限を制限できます。
Session Recording読み取り専用管理者の再生権限を制限する
Session Recording読み取り専用管理者の再生権限を制限するには、次の手順を実行します。
-
Session Recordingサービスの左側のナビゲーションから構成 > 再生権限を選択します。
注:
-
Session Recordingサービスの左側のナビゲーションにある再生権限メニューは、Azure ADグループを通じて追加された管理者には表示されません。Session Recording読み取り専用管理者にも表示されません。
-
すべてのSession Recording管理者は、再生権限ページに一覧表示されます。

-
- ターゲットサイトを選択します。
-
再生権限ページで管理者を選択します。その管理者をSession Recording読み取り専用管理者にするには、次の手順を実行します。
- Citrix CloudコンソールのIDおよびアクセス管理 > 管理者タブに移動します。
-
対象の管理者を見つけ、省略記号ボタンをクリックし、Editアクセスを選択します。
IDおよびアクセス管理ページ(/ja-jp/session-recording/service/media/identity-access-management-page.png)
-
「カスタムアクセス」を選択します。
カスタムアクセスを選択する(/ja-jp/session-recording/service/media/selecting-custom-access.png)
- 山括弧をクリックして、すべての役割を展開します。
-
クラウド管理者、セッションレコーディング - フル管理者、およびセッションレコーディング - 特権プレイヤー管理者の横にあるチェックマークをオフにします。セッションレコーディング - 読み取り専用管理者の横にあるチェックマークを選択します。
-
Saveをクリックします。
-
Session RecordingサービスのPlayback Permissionsページに戻り、ページを更新します。編集したCitrix Cloud管理者がSession Recordingの読み取り専用管理者として表示されます。
Session Recordingの読み取り専用管理者になる(/ja-jp/session-recording/service/media/turning-to-a-session-recording-read-only-admin.png)
-
Session Recordingの読み取り専用管理者の行にあるEditアイコンをクリックします。
ヒント:
Session Recordingの読み取り専用管理者は、すべての録画を再生するfull権限、特定の録画のみを再生するlimited権限、またはどの録画も再生しないno権限を持つことができます。特に指定がない限り、Session Recordingの読み取り専用管理者は、すべての録画を再生する完全な権限を持っています。
-
Session Recordingの読み取り専用管理者が再生できる録画を制限するには、Edit Playback PermissionページでLimitedを選択します。Edit Playback PermissionページにScopeセクションが表示されます。
「再生権限の編集」ページ(/ja-jp/session-recording/service/media/the-edit-playback-permission-page.png)
-
「構成」をクリックして、セッションレコーディングの読み取り専用管理者が再生できるレコーディングの範囲を指定します。レコーディングが以下のいずれかの条件を満たしている場合、再生が許可されます。
-
Users and user groups. Sets that the Session Recording read-only administrator can replay only the sessions that are opened by specific users and user groups. Both Azure Active Directory (Azure AD) and Active Directory identity types are supported. Selecting Azure AD as the identity provider allows you to choose an instance from the drop-down list. The available instances depend on your settings on the Citrix Cloud Identity and Access Management > Authentication tab.
IDタイプを選択(/ja-jp/session-recording/service/media/playback-permissions-idp-instances.png)
注:
-
The Azure AD identity support for configuring playback permissions is available with Session Recording server 2402 and later. It is a preview feature. Preview features might not be fully localized and are recommended for use in non‑production environments. Citrix Technical Support doesn’t support issues found with preview features.
-
対応するIDタイプは、サイトがCitrix CloudのIdentity and Access Management (IAM) を介してADまたはAzure ADに接続されている場合にのみ表示されます。Citrix CloudのIAMの認証タブで確認できます。
-
- 公開アプリケーションとデスクトップ。Session Recordingの読み取り専用管理者が、特定のアプリケーションおよびデスクトップセッションのみを再生できるように設定します。
- デリバリーグループとVDAマシン。Session Recordingの読み取り専用管理者が、特定のデリバリーグループとVDAのセッションのみを再生できるように設定します。
設定が再生権限ページに表示されない場合があります。この問題は、Session Recording 2204またはSession Recording 2203 LTSRの初回リリースにアップグレードした後に発生します。回避策として、Session Recordingデータベースに対応するSQL Server Management Studio (SSMS) で次のスクリプトを実行します。
ALTER procedure [dbo].[EnumPlayerUserDeliveryGroupPoliciesOnCloud] as begin set nocount on select 3 as RoleType, a.ID as RoleAccountID, h.principleName as PrincipleName, a.IsEnabled as IsEnabled, e.name as PolicyType, d.DeliveryGroupID as AccountMemberAccountID, g.Name as AccountMemberName from PlayerUserCloudAccountRoleConfigure a, PlayerUserPolicyConfigSetMember b, PlayerUserPolicyDeliveryGroupSetMember d, PlayerUserPolicyType e, DeliveryGroup g, PlayerUserCloudAccount h where e.id=5 and b.PlayerUserPolicyTypeID = e.ID and a.PlayerUserPolicyConfigSetID = b.PlayerUserPolicyConfigSetID and b.PolicySetID = d.PlayerUserPolicyDeliveryGroupSetID and g.ID=d.DeliveryGroupID and h.ID=a.CloudAccountID end <!--NeedCopy-->[SRT-8028]
-