Application Delivery Management

So extrahieren Sie eine Authentifizierungsservergruppe

Citrix Application Delivery Management (ADM) ermöglicht es Ihnen, die auf dem externen Authentifizierungsserver vorhandene Gruppe von Benutzern zu extrahieren und ihnen Berechtigungen zuzuweisen, wie sie die Rolle erfordern, und gemäß den Citrix ADC ADC-Definitionen. Das hat zwei Vorteile:

  1. Sie müssen keine Benutzer auf Citrix ADM erstellen. Obwohl die Gruppen in den Citrix ADM-Server extrahiert werden, werden sie auf den externen Servern vom Citrix ADM verwaltet, anstatt sie auf dem System hinzuzufügen.

  2. Citrix ADM führt die Autorisierung von Benutzern durch Zuweisen von Gruppenberechtigungen für den Zugriff auf bestimmte virtuelle Load Balancer-Server und für bestimmte Anwendungen auf dem System durch. Wenn der jeweilige Authentifizierungsserver in Zukunft aus dem System entfernt wird, werden die Gruppen und Benutzer automatisch aus dem System entfernt.

Konfigurieren von Gruppen und Zuweisen von Gruppenberechtigungen

  1. Navigieren Sie in Citrix ADM zu System > Benutzerverwaltung > Gruppen.

  2. Klicken Sie auf Hinzufügen, um eine Gruppe zu erstellen.

    lokalisiertes Bild

  3. Geben Sie auf der Registerkarte Gruppeneinstellungen den Namen der Gruppe ein und legen Sie die Berechtigungen als Admin, readonly, AppreadOnly oder AppAdmin fest. Die anderen Optionen, die Sie konfigurieren können, sind Sitzungs-Timeout, bei dem Sie ein Timeout-Limit für die Sitzungen festlegen können, die bei den Benutzern dieser Gruppe angemeldet sind, und Sie können auch die VM-Instanzen festlegen, auf die die Gruppenmitglieder zugreifen können.

    Hinweis

    Stellen Sie sicher, dass der Name der auf Citrix ADM erstellten Benutzergruppe genau dem auf externen Authentifizierungsservern erstellten Namen entspricht. Wenn nicht, erkennt das System die Gruppe nicht und die Gruppenmitglieder werden nicht in das System extrahiert.

    lokalisiertes Bild

  4. Auf der Registerkarte „ Autorisierungseinstellungen “ können Sie Autorisierungseinstellungen für die folgenden vier Gruppen angeben:

    • Instanzen

    • Anwendungen

    • Konfigurationsvorlagen

    • StyleBooks

Standardmäßig kann Ihr Benutzer auf alle oben genannten Gruppen zugreifen. Sie können die Kontrollkästchen deaktivieren und für jede dieser Gruppen selektiven Zugriff gewähren.

Beispiel:

  • Sie können das KontrollkästchenInstanzendeaktivieren und nur die erforderlichen Instanzen auswählen, die Ihren Benutzern Zugriff gewähren möchten.

  • Deaktivieren Sie das KontrollkästchenAlle Anwendungen, und wählen Sie nur die erforderlichen Anwendungen und Vorlagen aus. Wenn Sie einer Gruppe in Citrix ADM Anwendungen hinzufügen, können Sie Regex verwenden, um die Anwendungen zu suchen und hinzuzufügen, die die Regex-Kriterien für die Gruppen erfüllen. Die Benutzer, die an diese Gruppen gebunden sind, können nur auf diese spezifischen Anwendungen zugreifen. Der angegebene Regex-Ausdruck wird in Citrix ADM beibehalten. Das heißt, Citrix ADM ermöglicht die Speicherung der im Textfeld „Regulären Ausdruck hinzufügen“ bereitgestellten Regex im System und aktualisiert den Berechtigungsbereich dynamisch, wenn neue Anwendungen diesen Regex-Ausdruck erfüllen. Wenn dem System neue Anwendungen hinzugefügt werden, wendet Citrix ADM die Suchkriterien auf die neuen Anwendungen an, und die Anwendung, die die Kriterien erfüllt, wird der Gruppe dynamisch hinzugefügt. Sie müssen die neuen Anwendungen nicht manuell zur Gruppe hinzufügen. Die Anwendungen werden dynamisch im System aktualisiert, und die jeweiligen Gruppenbenutzer können die Anwendungen unter entsprechenden Modulen in Citrix ADM sehen.

  • Deaktivieren Sie das KontrollkästchenAlle Konfigurationsvorlagen, um nur den Zugriff auf die erforderlichen Vorlagen zu ermöglichen.

  • Deaktivieren Sie das KontrollkästchenAlleStyleBooksund wählen Sie die erforderlichen StyleBooks aus, auf die Ihr Benutzer zugreifen kann.

  • Sie können die erforderlichen StyleBooks auswählen, wenn Sie Gruppen erstellen und Benutzer zu dieser Gruppe hinzufügen. Wenn Ihr Benutzer das erlaubte StyleBook auswählt, werden auch alle abhängigen StyleBooks ausgewählt. Die Konfigurationspakete dieses StyleBook sind auch in dem enthalten, worauf der Benutzer Zugriff hat.

    lokalisiertes Bild

Wenn Sie mit dem Erstellen einer Gruppe im System fertig sind, werden alle Benutzer des externen Authentifizierungsservers in das System extrahiert. Sie können dies überprüfen, indem Sie die Gruppe auswählen und auf Bearbeitenklicken. Die Tabelle Benutzer in Systemgruppe erstellen zeigt die Liste der mit der Gruppe verbundenen Benutzer an. Sie können der Gruppe auch Benutzer auf der RegisterkarteBenutzer zuweisen.

Wenn der Gruppenname mit dem Gruppennamen auf dem externen Authentifizierungsserver übereinstimmt, erbt der Benutzer alle Autorisierungsdefinitionen, wenn er am System angemeldet ist.

So extrahieren Sie eine Authentifizierungsservergruppe