配置角色
在 NetScaler® 应用交付管理 (ADM) 中,每个角色都绑定到一个或多个访问策略。您可以在策略和角色之间定义一对一、一对多和多对多的关系。您可以将一个角色绑定到多个策略,也可以将多个角色绑定到一个策略。
例如,一个角色可能绑定到两个策略,其中一个策略定义一个功能的访问权限,另一个策略定义另一个功能的访问权限。一个策略可能授予在 NetScaler ADM 中添加 NetScaler 实例的权限,而另一个策略可能授予创建和部署 StyleBook 以及配置 NetScaler 实例的权限。
当多个策略为单个功能定义编辑和只读权限时,编辑权限具有优先权。
NetScaler ADM 提供四个预定义角色:
-
admin。拥有所有 NetScaler ADM 功能的访问权限。(此角色绑定到 adminpolicy。)
-
readonly。拥有只读访问权限。(此角色绑定到 readonlypolicy。)
-
appAdmin。仅拥有 NetScaler ADM 中应用程序功能的管理访问权限。(此角色绑定到 appAdminPolicy)。
-
appReadonly。拥有应用程序功能的只读访问权限。(此角色绑定到 appReadOnlyPolicy。)
注意:
预定义角色无法编辑。
您还可以创建自己的(用户定义的)角色。
要创建角色并为其分配策略:
-
在 NetScaler ADM 中,导航到 Settings > Users & Roles。
-
单击 Add。
-
在“角色名称”字段中,输入角色名称,并在“角色描述”字段中提供描述(可选)。
-
在“策略”部分中,添加或移动一个或多个策略到“已配置”列表。创建角色(/en-us/netscaler-application-delivery-management-software/media/create-roles-citrix.png)
-
单击“创建”。