委派管理和监控

委派管理使用三个概念:管理员、角色和作用域。权限基于管理员的角色及其作用域。例如,管理员可能被分配了技术支持管理员角色,其作用域仅涉及一个站点的最终用户。

管理权限决定向管理员呈现的监控界面以及他们可以执行的任务。权限决定:

  • 管理员可以访问的视图,统称为一个视图。
  • 管理员可以查看和交互的桌面、计算机和会话。
  • 管理员可以执行的命令,例如会话跟踪用户会话或启用维护模式。

监控现在支持委派管理员角色,允许您将自定义定义或内置角色分配给管理员。角色决定了可用的权限,从而决定了管理员如何使用监控。您还可以定义适用于这些角色的作用域。作用域定义了角色适用的对象。

有关创建委派管理员的信息,请参阅主要委派管理文章。

内置角色和权限决定了管理员如何使用 Monitor

管理员角色 Monitor 中的权限
完全管理员 完全访问所有视图,并可以执行所有命令,包括会话跟踪用户会话、启用维护模式和导出趋势数据。
交付组管理员 完全访问所有视图,并可以执行所有命令,包括会话跟踪用户会话、启用维护模式和导出趋势数据。
只读管理员 可以访问所有视图并查看指定作用域中的所有对象以及全局信息。可以从 HDX™ 通道下载报告,并可以使用“趋势”视图中的“导出”选项导出趋势数据。无法执行任何其他命令或更改视图中的任何内容。
技术支持管理员 只能访问“技术支持”和“用户详细信息”视图,并且只能查看管理员被委派管理的对象。可以会话跟踪用户会话并为该用户执行命令。可以执行维护模式操作。可以对单会话操作系统计算机使用电源控制选项。无法访问“控制板”、“趋势”、“警报”或“筛选器”视图。无法对多会话操作系统计算机使用电源控制选项。
计算机目录管理员 只能访问“计算机详细信息”页面(基于计算机的搜索)。
主机管理员 无权访问。此管理员不受 Monitor 支持,无法查看数据。
探测代理管理员 对“应用程序”页面具有只读访问权限,无法访问任何其他视图。旨在在端点计算机上运行 Citrix 探测代理。
监控完全管理员 Monitor 控制台中的所有视图和命令具有完全访问权限。
会话管理员 可以在 Monitor 控制台的“筛选器”页面上查看交付组并管理其关联的会话和计算机。

要将角色(内置或自定义)分配给用户,请从 Citrix Cloud™ 菜单中,转到“身份和访问管理”>“管理员”。在此处,当您添加或编辑管理员的访问权限时,可以选择“自定义访问”和列出的角色之一。

云监控委派管理员

您可以在“管理员”>“管理员”中定义自定义角色和作用域。

内置角色和自定义角色将列出以供选择,并带有自定义作用域。

云监控自定义角色

委派管理和监控

在本文中