Application Delivery Management

Zugriffsrichtlinien konfigurieren

Zugriffsrichtlinien definieren Berechtigungen. Eine Richtlinie kann auf einen einzelnen Benutzer oder eine Gruppe oder auf mehrere Benutzer und mehrere Gruppen angewendet werden. Citrix Application Delivery Management (ADM) bietet vier vordefinierte Zugriffsrichtlinien:

  1. Admin-Richtlinie. Gewährt Zugriff auf alle Citrix ADM-Funktionen. Der Benutzer verfügt sowohl über Ansichts- als auch über Bearbeitungsberechtigungen, kann alle NetScaler ADM-Inhalte anzeigen und alle Bearbeitungsvorgänge ausführen. Das heißt, der Benutzer kann Operationen zum Hinzufügen, Ändern und Löschen an den Ressourcen ausführen.

  2. Richtlinie nur zum Lesen. Gewährt schreibgeschützte Berechtigungen. Der Benutzer kann den gesamten Inhalt auf Citrix ADM anzeigen, ist jedoch nicht berechtigt, Vorgänge auszuführen.

  3. appAdminPolicy. Gewährt Administratorberechtigungen für den Zugriff auf die Anwendungsfunktionen in NetScaler ADM. Ein Benutzer, der an diese Richtlinie gebunden ist, kann benutzerdefinierte Anwendungen hinzufügen, ändern und löschen und die Dienste, Dienstgruppen und die verschiedenen virtuellen Server für Content Switching, Cache-Umleitung und virtuelle HAProxy-Server aktivieren oder deaktivieren.

  4. appReadOnlyPolicy. Gewährt schreibgeschützte Berechtigung für Anwendungsfunktionen. Ein an diese Richtlinie gebundener Benutzer kann die Anwendungen anzeigen, aber keine Vorgänge zum Hinzufügen, Ändern, Löschen, Aktivieren oder Deaktivieren ausführen.

Hinweis Die vordefinierten Richtlinien können nicht bearbeitet werden.

Sie können auch Ihre eigenen (benutzerdefinierten) Richtlinien erstellen.

So erstellen Sie benutzerdefinierte Zugriffsrichtlinien:

  1. Navigieren Sie in Citrix ADM zu System > Benutzerverwaltung > Zugriffsrichtlinien.

  2. Klicken Sie auf Hinzufügen.

  3. Geben Sie im Feld Richtlinienname den Namen der Richtlinie und die Beschreibung in das Feld Richtlinienbeschreibung ein.

    Lokalisierte Abbildung

  4. Im Abschnitt Berechtigungen werden alle Citrix ADM-Funktionen mit Optionen zum Angeben von Schreibschutz- oder Bearbeitungszugriff aufgeführt. Klicken Sie auf das Symbol (+), um jede Feature-Gruppe in mehrere Features zu erweitern. Sie müssen das Kontrollkästchen neben dem Funktionsnamen aktivieren, um den Benutzern entweder die Berechtigungen zum Anzeigen oder Bearbeiten zu erteilen. Die Option Bearbeiten beinhaltet die Berechtigung zum Anzeigen. Wählen Sie Anzeigen für schreibgeschützten Zugriff oder Bearbeiten für vollen Zugriff.

    Hinweis Erweitern Sie Load Balancing und GSLB, um weitere Konfigurationsoptionen anzuzeigen.

    Lokalisierte Abbildung

    Hinweis: Wenn Sie Bearbeiten auswählen, werden möglicherweise intern abhängige Berechtigungen zugewiesen, die im Abschnitt Berechtigungen nicht als aktiviert angezeigt werden. Wenn Sie beispielsweise Bearbeitungsberechtigungen für die Fehlerverwaltung aktivieren, stellt NetScaler ADM intern die Berechtigung zum Konfigurieren eines E-Mail-Profils oder zum Erstellen von SMTP-Serverkonfigurationen bereit, damit der Benutzer den Bericht als E-Mail senden kann.

    Beispiel:

    David ist der Administrator für SSL-Zertifikatsverwaltung/Sicherheit in Citrix ADM. In der David zugewiesenen Richtlinie aktiviert der Administrator die folgenden Kontrollkästchen im Abschnitt Berechtigungen:

    • Networks > Configuration > Edit

    • Networks > Certificate Management > Edit

    • System > SSL Settings > Edit

    • System > System Configuration > Edit

      Lokalisierte Abbildung

  5. Klicken Sie auf Erstellen.

Zugriffsrichtlinien konfigurieren

In diesem Artikel