でのロールベースのアクセス制御 (RBAC)カスタムロール

Nerdio Manager

カスタムロール定義を作成するには:

  1. システム > RBAC > 定義 に移動します。

  2. [新しい定義] を選択します。

  3. 次の情報を入力してください。

    • 名前 カスタムロールの名前を入力します。

    • 説明カスタムロールの説明を入力します。

    • モジュール適用可能なすべてのモジュールとモードを選択します。

      表7

      モジュール

      モード

      オブザーバビリティ

      インサイト

      • 読み取り専用読み取り専用: ユーザーに Insights ダッシュボードへの読み取り専用アクセスを提供します。

      • 管理

      Observability > Advisor > Modeler

      • 読み取り専用

      • 管理

      Observability > Advisor > 推奨事項

      • 読み取り専用

      • 管理

      Observability > Advisor > ルール

      • 読み取り専用

      • 管理

      AVD とセッション

      ワークスペース

      • 読み取り専用 

      • 管理 

      • ホストの管理ユーザーがアサインされたホストプール内のホストを管理できるようにします。

      • 割り当ての管理ユーザーが割り当てられたホストプール内の割り当てを管理できるようにします。

      • セッションの管理ユーザーが割り当てられたホストプール内のセッションを管理できるようにします。

      • 電源状態の管理ユーザーが割り当てられたホストプール内のセッションの電源状態を管理できるようにします。

      • ドレインモードの管理ユーザーが割り当てられたホストプール内のセッションのドレインモードを管理できるようにします。

      • スクリプトアクションの実行ユーザーが割り当てられたホストプール内で Scripted Actions を実行できるようにします。

      • Console Connect オペレーターユーザーが Console Connect 役割を管理できるようにします。

      デスクトップイメージ

      • 読み取り専用 

      • 管理 

      App Attach

      • 読み取り専用 

      • 管理 

      ポータル

      • 管理 

      エンドポイント管理

      Intune (グローバルロール)

      • 読み取り専用 

      • 管理 

      Intune (読み取り専用ロール)

      • デバイスの読み取り 

      • ポリシーの読み取り 

      • アプリケーションおよびアプリケーションポリシーの読み取り 

      • 更新リングおよびポリシーの読み取り 

      • スクリプトの読み取り 

      • BitLocker の読み取り 

      • ウイルス対策の読み取り 

      • ユーザーエクスペリエンスの読み取り 

      • ユーザーグループの読み取り 

      • デバイス位置情報の読み取り 

      • 承認の読み取り 

      Intune (管理ロール)

      • デバイスの管理 

      • 特権デバイスの管理 

      • BitLocker の管理 

      • ウイルス対策の管理 

      • デバイスグループの管理 

      • ユーザーグループの管理 

      • デバイス位置情報の管理 

      • ポリシーの管理 

      • アプリケーションおよびアプリポリシーの管理 

      • 更新リングとポリシーの管理 

      • Console Connect オペレーター 

      • 承認の管理 

      • スクリプトの管理 

      • Microsoft ライセンスの管理 

      [Intune] > [Windows 365]

      • 読み取り専用 

      • 管理 

      アプリ管理 (UAM)

      [UAM] > [デプロイメントポリシー]

      • 読み取り専用 

      • 管理 

      [UAM] > [App Groups]

      • 読み取り専用 

      • 管理 

      UAM > 統合カタログ

      • カタログの読み取り

      • カタログの管理ユーザーが UAM 統合カタログを管理し、アプリのインポートやデプロイするなどのタスクを実行できるようにします。

      • Shell Apps のパラメータの管理ユーザーが Shell App パラメーターを管理できるようにします。

      自動化

      スクリプトアクション

      • 読み取り専用 

      • 管理 

      Scripted Sequences

      • 読み取り専用 

      • 管理 

      Scripted Sequences > 実行

      • 読み取り専用 

      • 管理 

      タスクワーカー分析

      • 読み取り専用 

      • 管理 

      ストレージ

      Cloud Desktop > ストレージ > Azure Files

      • 読み取り専用 

      • 管理 

      • プロファイルの管理プロファイルの管理: アクティブなユーザーセッションがなくても、ファイル共有にフルコントロールを付与せずに FSLogix プロファイルを管理できます。

      Cloud Desktop > ストレージ > Azure NetApp Files

      • 読み取り専用 

      • 管理 

      Cloud Desktop > ストレージ > Log Analytics

      • 読み取り専用 

      • 管理 

      操作

      監視

      • 読み取り専用 

      ログ

      • 読み取り専用 

      移行

      • 読み取り専用 

      • 管理 

      セキュア変数

      • 読み取り専用 

      • 管理 

      • シークレットを表示 


  4. すべての希望する情報を入力したら、OKを選択します。

    注記

    注意: 定義のリストからカスタムロールを編集または削除できます。

詳細については、「Nerdio Manager におけるロールベースのアクセス制御 (RBAC)」を参照してください。

この記事は役に立ちましたか?

1人中1人がこの記事が役に立ったと言っています
他にご質問がございましたら、リクエストを送信してください

コメント (0件のコメント)

記事コメントは受け付けていません。