会话回放权限
会话录制管理员及其对应的回放权限
会话录制管理员是被分配了访问会话录制服务权限的 Citrix Cloud™ 管理员。有关会话录制管理员及其回放权限的概述,请参阅下表:
| Session Recording 管理员类型 | 播放权限 | 备注 |
|---|---|---|
| 被分配完全访问权限的 Citrix Cloud 管理员 | 可以播放所有录制内容 | 在 Session Recording 服务的播放权限页面上显示为完全管理员 |
| 被分配云管理员角色的 Citrix Cloud 管理员 | 可以播放所有录制内容 | 在 Session Recording 服务的播放权限页面上显示为完全管理员 |
| 被分配Session Recording-FullAdmin角色的 Citrix Cloud 管理员 | 可以播放所有录制内容 | 在 Session Recording 服务的播放权限页面上显示为完全管理员 |
| 被分配Session Recording-PrivilegedPlayerAdmin角色的 Citrix Cloud 管理员 | 可以播放所有录制内容 | 在 Session Recording 服务的播放权限页面上显示为特权播放器 |
| 被仅分配Session Recording-ReadOnlyAdmin角色的 Citrix Cloud 管理员 | 默认情况下可以播放除受限录制内容之外的所有录制内容,或者只能播放来自您指定的用户和组、已发布的应用程序和桌面以及交付组和 VDA 的录制内容。 | 默认情况下在 Session Recording 服务的播放权限页面上显示为完全管理员,或者在您指定范围时在 Session Recording 服务的播放权限页面上显示为只读管理员。 |
-
有关受限录音的信息,请参阅对录音设置访问限制。
-
仅分配了Session Recording-ReadOnlyAdmin, All角色的 Citrix Cloud 管理员在本文后面称为 Session Recording 只读管理员。有关详细信息,请参阅Session Recording 管理员类型。您可以限制播放权限,以便 Session Recording 只读管理员只能播放来自目标站点的特定录制内容。
限制 Session Recording 只读管理员的播放权限
要限制 Session Recording 只读管理员的播放权限,请完成以下步骤:
-
从 Session Recording 服务的左侧导航中选择配置 > 播放权限。
注意:
-
Session Recording 服务左侧导航中的播放权限菜单对于通过 Azure AD 组添加的管理员不可见。对于 Session Recording 只读管理员也同样不可见。
-
所有 Session Recording 管理员都列在播放权限页面上。

-
- 选择一个目标站点。
- 在播放权限页面上指定一个管理员。要将该管理员设为 Session Recording 只读管理员,请完成以下步骤:
- 转到 Citrix Cloud 控制台的身份和访问管理 > 管理员选项卡。
-
找到目标管理员,单击省略号按钮,然后选择编辑访问权限。

-
选择自定义访问。

- 单击尖括号以展开所有角色。
-
清除云管理员、会话录制-完全管理员和会话录制-特权播放器管理员旁边的复选标记。选择会话录制-只读管理员旁边的复选标记。
-
单击保存。
-
返回并刷新会话录制服务的播放权限页面。您编辑的 Citrix Cloud 管理员显示为会话录制只读管理员。

-
单击会话录制只读管理员行中的编辑图标。
提示:
会话录制只读管理员可以拥有完全权限播放所有录制内容,有限权限仅播放特定录制内容,或无权限播放任何录制内容。除非另有说明,否则会话录制只读管理员拥有播放所有录制内容的完全权限。
-
要限制会话录制只读管理员可以播放的录制内容,请在编辑播放权限页面上选择有限。范围部分显示在编辑播放权限页面上。

-
点击 配置 以指定会话录制只读管理员可以播放的录制件范围。如果录制件满足以下任何条件,则允许播放。
-
用户和用户组。设置会话录制只读管理员只能重播由特定用户和用户组打开的会话。支持 Azure Active Directory (Azure AD) 和 Active Directory 身份类型。选择 Azure AD 作为身份提供程序,您可以从下拉列表中选择一个实例。可用实例取决于您在 Citrix Cloud 身份和访问管理 > 身份验证 选项卡上的设置。

注意:
-
配置播放权限的 Azure AD 身份支持适用于会话录制服务器 2402 及更高版本。它是一个预览功能。预览功能可能未完全本地化,建议在非生产环境中使用。Citrix 技术支持不为预览功能中发现的问题提供支持。
-
仅当站点通过 Citrix Cloud 的身份和访问管理 (IAM) 连接到 AD 或 Azure AD 时,才会显示相应的身份类型。您可以在 Citrix Cloud IAM 的身份验证选项卡上查看它。
-
- 已发布的应用程序和桌面。设置会话录制只读管理员只能重播特定的应用程序和桌面会话。
- 交付组和 VDA 计算机。设置会话录制只读管理员只能重播特定交付组和 VDA 的会话。
您的设置可能不会显示在播放权限页面上。升级到会话录制 2204 或会话录制 2203 LTSR 的初始版本后,会出现此问题。作为一种解决方法,请在与您的会话录制数据库对应的 SQL Server Management Studio (SSMS) 中运行以下脚本:
ALTER procedure [dbo].[EnumPlayerUserDeliveryGroupPoliciesOnCloud] as begin set nocount on select 3 as RoleType, a.ID as RoleAccountID, h.principleName as PrincipleName, a.IsEnabled as IsEnabled, e.name as PolicyType, d.DeliveryGroupID as AccountMemberAccountID, g.Name as AccountMemberName from PlayerUserCloudAccountRoleConfigure a, PlayerUserPolicyConfigSetMember b, PlayerUserPolicyDeliveryGroupSetMember d, PlayerUserPolicyType e, DeliveryGroup g, PlayerUserCloudAccount h where e.id=5 and b.PlayerUserPolicyTypeID = e.ID and a.PlayerUserPolicyConfigSetID = b.PlayerUserPolicyConfigSetID and b.PolicySetID = d.PlayerUserPolicyDeliveryGroupSetID and g.ID=d.DeliveryGroupID and h.ID=a.CloudAccountID end <!--NeedCopy-->[SRT-8028]
-