Application Delivery Management

Gruppen konfigurieren

In Citrix Application Delivery Management (ADM) kann eine Gruppe sowohl auf Feature- als auch auf Ressourcenebene zugreifen. Beispielsweise hat eine Benutzergruppe möglicherweise nur Zugriff auf ausgewählte Citrix ADC-Instanzen, eine andere Gruppe nur auf einige ausgewählte Anwendungen usw. Wenn Sie eine Gruppe erstellen, können Sie der Gruppe Rollen zuweisen, Zugriff auf Anwendungsebene für die Gruppe gewähren und der Gruppe Benutzer zuweisen. Allen Benutzern in dieser Gruppe werden in NetScaler ADM dieselben Zugriffsrechte zugewiesen.  

Um Benutzergruppen zu erstellen und Benutzergruppen Rollen zuzuweisen:

  1. Navigieren Sie in NetScaler ADM zu System > Benutzerverwaltung > Gruppen.

  2. Klicken Sie auf Hinzufügen.

  3. Geben Sie im Feld Gruppenname den Namen der Gruppe ein.

  4. Geben Sie im FeldGruppenbeschreibung eine Beschreibung Ihrer Gruppe ein. Eine gute Beschreibung der Gruppe hilft Ihnen, die Rolle und Funktion der Gruppe zu einem späteren Zeitpunkt besser zu verstehen.  

  5. Fügen Sie im Abschnitt Rollen eine oder mehrere Rollen zur Liste Konfiguriert hinzu oder verschieben Sie sie.

    Hinweis: Unter der Liste Verfügbar können Sie auf Neu oder Bearbeiten klicken und Rollen erstellen oder ändern. Alternativ können Sie zu System > Benutzerverwaltung > Benutzer navigieren und Benutzer erstellen oder ändern.

    Lokalisierte Abbildung

    Hinweis

     Sie können eine neue Rolle erstellen, indem Sie aufNeuklicken , oder Sie können zuSystem >Benutzerverwaltung>Benutzer navigieren und von diesem Bildschirm aus neue Benutzer erstellen.

  6. Klicken Sie auf Weiter.  Auf der Registerkarte Autorisierungseinstellungen können Sie Autorisierungseinstellungen für die folgenden vier Gruppen angeben:

    • Instanzen

    • Anwendungen

    • Konfigurationsvorlagen

    • StyleBooks

    Standardmäßig kann Ihr Benutzer auf alle oben genannten Gruppen zugreifen. Sie können die Kontrollkästchen deaktivieren und für jede dieser Gruppen selektiven Zugriff gewähren.

    Beispiel:

    • Sie können das KontrollkästchenInstanzen deaktivieren und nur die erforderlichen Instanzen auswählen, auf die Sie Ihren Benutzern Zugriff gewähren möchten.

    • Deaktivieren Sie das KontrollkästchenAlle Anwendungen und wählen Sie nur die erforderlichen Anwendungen und Vorlagen aus. Wenn Sie Anwendungen zu einer Gruppe in Citrix ADM hinzufügen, können Sie Regex verwenden, um die Anwendungen zu suchen und hinzuzufügen, die die Regex-Kriterien für die Gruppen erfüllen. Die Benutzer, die an diese Gruppen gebunden sind, können nur auf diese spezifischen Anwendungen zugreifen. Der angegebene Regex-Ausdruck wird in NetScaler ADM beibehalten.  Das heißt, Citrix ADM ermöglicht, dass die im TextfeldAdd Regular Expression angegebene Regex im System gespeichert wird, und aktualisiert den Autorisierungsbereich dynamisch, wenn neue Anwendungen diesen Regex-Ausdruck erfüllen. Wenn dem System neue Anwendungen hinzugefügt werden, wendet Citrix ADM die Suchkriterien auf die neuen Anwendungen an, und die Anwendung, die die Kriterien erfüllt, wird der Gruppe dynamisch hinzugefügt. Sie müssen die neuen Anwendungen nicht manuell zur Gruppe hinzufügen. Die Anwendungen werden dynamisch im System aktualisiert, und die jeweiligen Gruppenbenutzer können die Anwendungen unter entsprechenden Modulen in NetScaler ADM sehen.

    • Deaktivieren Sie das KontrollkästchenAlle Konfigurationsvorlagen , um nur auf die erforderlichen Vorlagen zuzugreifen.

    • Deaktivieren Sie das KontrollkästchenAlle StyleBooks und wählen Sie die erforderlichen StyleBooks aus, auf die Ihr Benutzer zugreifen kann.

      Sie können die erforderlichen StyleBooks auswählen, wenn Sie Gruppen erstellen und Benutzer zu dieser Gruppe hinzufügen. Wenn Ihr Benutzer das erlaubte StyleBook auswählt, werden auch alle abhängigen StyleBooks ausgewählt. Die Konfigurationspakete dieses StyleBook sind auch in dem enthalten, worauf der Benutzer Zugriff hat.

      Lokalisierte Abbildung

    • Deaktivieren Sie das Kontrollkästchen Alle DNS-Domainnamen und fügen Sie die Domainnamen aus der Liste hinzu, auf die Ihre Benutzer zugreifen sollen.

  7. Klicken Sie auf Gruppe erstellen.

  8. Wählen Sie auf der Registerkarte „ Benutzer zuweisen “ den Benutzer aus der Liste „ Verfügbar “ aus und fügen Sie ihn der Liste „ Konfiguriert “ hinzu. Zum Beispiel „dadmin“.

    Lokalisierte Abbildung

    Hinweis: Sie können auch neue Benutzer hinzufügen, indem Sie auf Neuklicken.

  9. Klicken Sie auf Fertig stellen.

Hinweis

Als Citrix ADM-Administrator können Sie Ihren Benutzern entweder „Nur Lesen“ oder „Anzeigen und Bearbeiten“ für einzelne ADM-Modul-Benutzeroberflächen basierend auf den Zugriffsrichtlinieneinstellungen in RBAC gewähren. Wenn der Benutzer zwei oder mehr Gruppen zugewiesen ist, d. h. wenn der Benutzer intern mehr als einem Autorisierungsbereich und mehr als einer Zugriffsrichtlinie zugeordnet ist, führt ADM die Berechtigungen all dieser Gruppen zusammen und autorisiert den Benutzer entsprechend.

Stellen Sie sich beispielsweise vor, dass Benutzer1 einer Gruppe zugewiesen ist, die zwei Zugriffsrichtlinien hat, P1 und P2. Jede Richtlinie hat eine andere Art von Genehmigung. P1 hat die Berechtigung „Nur Lesen“, während P2 über die Berechtigung „Anzeigen und Bearbeiten“ verfügt. Sie möchten, dass Ihr Benutzer eine Reihe von Anwendungen als Teil der P1-Richtlinie anzeigt und eine andere Gruppe von Anwendungen als Teil der P2-Richtlinie bearbeitet. Als Standardverhalten kombiniert Citrix ADM die beiden Berechtigungstypen und weist dem Benutzer die Berechtigung „Anzeigen und Bearbeiten“ zu. So kann Ihr Benutzer jetzt alle Anwendungen anzeigen und bearbeiten.

ADM unterstützt solche Anwendungsfälle nicht, in denen Sie demselben Benutzer verschiedene Arten von Berechtigungen zuweisen können. Sie können Ihren Benutzern nur einen Berechtigungstyp zuweisen. ADM kann entweder Benutzer1 erlauben, alle Apps oder eine ausgewählte Gruppe von Apps anzuzeigen, oder Benutzer1 erlauben, alle Apps oder eine ausgewählte Gruppe von Apps anzuzeigen und zu bearbeiten.

Zuordnung von RBAC beim Upgrade von Citrix ADM von 12.0 auf 12.1

Wenn Sie Citrix ADM von 12.0 auf 12.1 aktualisieren, werden Ihnen beim Erstellen von Gruppen keine Optionen zum Erteilen von Lese-Schreib- oder Leserechten angezeigt. Diese Berechtigungen wurden durch “Rollen und Zugriffsrichtlinien” ersetzt, wodurch Sie den Benutzern mehr Flexibilität bieten können, rollenbasierte Berechtigungen bereitzustellen. Die folgende Tabelle zeigt, wie die Berechtigungen in Version 12.0 Version 12.1 zugeordnet sind:

12.0 Nur Anwendungen zulassen 12.1
Admin Lese-/Schreibzugriff False Admin
Admin Lese-/Schreibzugriff True App-Admin
Admin schreibgeschützt False nur lesen
Admin schreibgeschützt True App Nur lesbar
Gruppen konfigurieren