Citrix DaaS™

(租户管理员)管理您的 DaaS 资源

本文介绍租户客户如何与 Citrix 服务提供商 (CSP) 合作,在多租户部署下访问和管理其自己的 DaaS 资源。

添加租户管理员

在多租户环境中,租户客户的管理员只能在每个租户的 Citrix Cloud 帐户中添加。支持将租户管理员添加到 Citrix 服务提供商 (CSP) 的合作伙伴帐户,因为这无法确保适当的安全隔离。

第一个租户管理员必须由最初创建租户帐户的合作伙伴管理员添加。之后,此具有完全访问权限的租户管理员可以添加更多租户管理员。

    -  要添加租户管理员:

    -  1.  以租户管理员身份登录租户客户的 Citrix Cloud™ 帐户,并拥有该租户的**完全访问权限**。
  1. 按照邀请个人管理员中的步骤操作。
  2. 根据需要为租户管理员分配以下权限之一:

    -  **云管理员(租户)**:拥有管理租户自己的计算机目录、交付组和其他限定范围对象的完全权限。要分配此角色,请执行以下操作之一:
    
    -  选择**完全访问权限**。
    -  选择**自定义访问权限**,然后在 DaaS 下选择**云管理员(租户)**。
    
    • 技术支持管理员(租户):仅有权访问 Monitor 控制台。要分配此角色,请选择自定义访问权限,然后在 DaaS 下选择技术支持管理员(租户)

      租户管理员的角色

    注意:

    • 在租户帐户中添加的管理员会自动同步到合作伙伴的 Studio 控制台,并具有相应的角色和范围。
    • 不鼓励合作伙伴管理员登录租户客户的云帐户进行 DaaS 管理。出于安全原因,租户帐户中的某些功能已被阻止。
    • 要了解云管理员(租户)技术支持管理员(租户)之间的权限差异,请参阅下表按租户管理员角色划分的可用功能

访问租户帐户中的 Studio 控制台

作为租户管理员,您可以直接从租户客户的 Citrix Cloud 帐户访问限定范围的 Studio 体验。

  1. 登录租户客户的 Citrix Cloud 帐户。

  2. 从主页或左上角菜单中选择 DaaS。Studio 控制台将打开,其功能基于管理员分配的角色。

    租户 Studio

控制台仅显示租户范围内的对象和设置。非限定范围的对象无法从租户视图中访问。

:按租户管理员角色划分的可用功能

功能 云管理员(租户) 技术支持管理员(租户)
主页 不适用
搜索
计算机目录 不适用
交付组 不适用
应用程序 不适用
策略 仅管理自定义策略集 不适用
管理员 不适用
托管 仅编辑 不适用
Monitor
会话录制 不适用
下载 不适用

创建目录和交付组

作为具有云管理员(租户)角色的租户管理员,您可以在分配的范围内管理计算机目录和交付组。

但是,租户的第一个计算机目录必须由合作伙伴管理员为租户范围创建,以确保为租户目录选择正确的初始区域。

管理租户帐户中的策略

默认情况下,内置策略集在合作伙伴的 Studio 控制台的所有范围内均可见。

如果租户需要独立管理策略:

  1. 合作伙伴帐户中,合作伙伴管理员必须创建限定于该租户的自定义策略集
  2. 租户帐户中,具有云管理员(租户)角色的租户管理员管理该集中的策略。

更新主机连接

作为具有云管理员(租户)角色的租户管理员,您无法创建主机连接。但是,您可以更新由分配给租户范围的合作伙伴管理员创建的现有主机连接,并选择初始区域。

(租户管理员)管理您的 DaaS 资源