Nerdio Manager
カスタムロール定義を作成するには:
-
システム > RBAC > 定義 に移動します。
-
[新しい定義] を選択します。
-
次の情報を入力してください。
-
名前 カスタムロールの名前を入力します。
-
説明カスタムロールの説明を入力します。
-
モジュール適用可能なすべてのモジュールとモードを選択します。
表7
モジュール
モード
オブザーバビリティ
インサイト
-
読み取り専用読み取り専用: ユーザーに Insights ダッシュボードへの読み取り専用アクセスを提供します。
-
管理
Observability > Advisor > Modeler
-
読み取り専用
-
管理
Observability > Advisor > 推奨事項
-
読み取り専用
-
管理
Observability > Advisor > ルール
-
読み取り専用
-
管理
AVD とセッション
ワークスペース
-
読み取り専用
-
管理
-
ホストの管理ユーザーがアサインされたホストプール内のホストを管理できるようにします。
-
割り当ての管理ユーザーが割り当てられたホストプール内の割り当てを管理できるようにします。
-
セッションの管理ユーザーが割り当てられたホストプール内のセッションを管理できるようにします。
-
電源状態の管理ユーザーが割り当てられたホストプール内のセッションの電源状態を管理できるようにします。
-
ドレインモードの管理ユーザーが割り当てられたホストプール内のセッションのドレインモードを管理できるようにします。
-
スクリプトアクションの実行ユーザーが割り当てられたホストプール内で Scripted Actions を実行できるようにします。
-
Console Connect オペレーターユーザーが Console Connect 役割を管理できるようにします。
デスクトップイメージ
-
読み取り専用
-
管理
App Attach
-
読み取り専用
-
管理
ポータル
-
管理
エンドポイント管理
Intune (グローバルロール)
-
読み取り専用
-
管理
Intune (読み取り専用ロール)
-
デバイスの読み取り
-
ポリシーの読み取り
-
アプリケーションおよびアプリケーションポリシーの読み取り
-
更新リングおよびポリシーの読み取り
-
スクリプトの読み取り
-
BitLocker の読み取り
-
ウイルス対策の読み取り
-
ユーザーエクスペリエンスの読み取り
-
ユーザーグループの読み取り
-
デバイス位置情報の読み取り
-
承認の読み取り
Intune (管理ロール)
-
デバイスの管理
-
特権デバイスの管理
-
BitLocker の管理
-
ウイルス対策の管理
-
デバイスグループの管理
-
ユーザーグループの管理
-
デバイス位置情報の管理
-
ポリシーの管理
-
アプリケーションおよびアプリポリシーの管理
-
更新リングとポリシーの管理
-
Console Connect オペレーター
-
承認の管理
-
スクリプトの管理
-
Microsoft ライセンスの管理
[Intune] > [Windows 365]
-
読み取り専用
-
管理
アプリ管理 (UAM)
[UAM] > [デプロイメントポリシー]
-
読み取り専用
-
管理
[UAM] > [App Groups]
-
読み取り専用
-
管理
UAM > 統合カタログ
-
カタログの読み取り
-
カタログの管理ユーザーが UAM 統合カタログを管理し、アプリのインポートやデプロイするなどのタスクを実行できるようにします。
-
Shell Apps のパラメータの管理ユーザーが Shell App パラメーターを管理できるようにします。
自動化
スクリプトアクション
-
読み取り専用
-
管理
Scripted Sequences
-
読み取り専用
-
管理
Scripted Sequences > 実行
-
読み取り専用
-
管理
タスクワーカー分析
-
読み取り専用
-
管理
ストレージ
Cloud Desktop > ストレージ > Azure Files
-
読み取り専用
-
管理
-
プロファイルの管理プロファイルの管理: アクティブなユーザーセッションがなくても、ファイル共有にフルコントロールを付与せずに FSLogix プロファイルを管理できます。
Cloud Desktop > ストレージ > Azure NetApp Files
-
読み取り専用
-
管理
Cloud Desktop > ストレージ > Log Analytics
-
読み取り専用
-
管理
操作
監視
-
読み取り専用
ログ
-
読み取り専用
移行
-
読み取り専用
-
管理
セキュア変数
-
読み取り専用
-
管理
-
シークレットを表示
-
-
-
すべての希望する情報を入力したら、OKを選択します。
注記
注意: 定義のリストからカスタムロールを編集または削除できます。
詳細については、「Nerdio Manager におけるロールベースのアクセス制御 (RBAC)」を参照してください。
コメント (0件のコメント)