委派管理和监控

委派管理使用三个概念:管理员、角色和范围。权限基于管理员的角色以及此角色的范围。例如,管理员可能被分配了技术支持管理员角色,其范围仅涉及一个站点的最终用户。

  • 管理权限决定了向管理员呈现的监控界面以及他们可以执行的任务。权限决定了:

  • 管理员可以访问的视图,统称为一个视图。
  • 管理员可以查看和交互的桌面、计算机和会话。
  • 管理员可以执行的命令,例如影子用户会话或启用维护模式。

监控现在支持委派管理员角色,允许您将自定义定义或内置角色分配给管理员。角色决定了可用的权限,因此也决定了管理员如何使用监控。您还可以定义适用于这些角色的范围。范围定义了角色适用的对象。

有关创建委派管理员的信息,请参阅主要委派管理文章。

内置角色和权限决定了管理员如何使用 Monitor

管理员角色 Monitor 中的权限
完全管理员 完全访问所有视图,并可以执行所有命令,包括影子用户会话、启用维护模式以及导出趋势数据。
交付组管理员 完全访问所有视图,并可以执行所有命令,包括影子用户会话、启用维护模式以及导出趋势数据。
只读管理员 可以访问所有视图,并查看指定范围内的所有对象以及全局信息。可以从 HDX™ 通道下载报告,并可以使用“趋势”视图中的“导出”选项导出趋势数据。无法执行任何其他命令或更改视图中的任何内容。
技术支持管理员 只能访问“技术支持”和“用户详细信息”视图,并且只能查看管理员被委派管理的对象。可以影子用户会话并为该用户执行命令。可以执行维护模式操作。可以对单会话操作系统计算机使用电源控制选项。可以执行内置脚本任务。可以执行自定义脚本任务。无法访问“控制板”、“趋势”、“警报”或“筛选器”视图。无法对多会话操作系统计算机使用电源控制选项。
计算机目录管理员 只能访问“计算机详细信息”页面(基于计算机的搜索)。
主机管理员 无访问权限。Monitor 不支持此管理员,并且无法查看数据。
探测代理管理员 对“应用程序”页面具有只读访问权限,无法访问任何其他视图。旨在在端点计算机上运行 Citrix Probe Agent。
监控完全管理员 Monitor 控制台中的所有视图和命令具有完全访问权限。
会话管理员 可以在 Monitor 控制台的“筛选器”页面上查看交付组并管理其关联的会话和计算机。

要将角色(内置或自定义)分配给用户,请从 Citrix Cloud™ 菜单中,转到“身份和访问管理”>“管理员”。在此处,当您添加或编辑管理员的访问权限时,您可以选择“自定义访问”和列出的角色之一。

云监控委派管理员

您可以在“管理员”>“管理员”中定义自定义角色和范围。

内置角色和自定义角色列出以供选择,并带有自定义范围。

云监控自定义角色

委派管理和监控

在本文中