Application Delivery Management

Extrahieren einer Authentifizierungsservergruppe

Mit Citrix Application Delivery Management (ADM) können Sie die Benutzergruppe extrahieren, die auf dem externen Authentifizierungsserver vorhanden ist, und ihnen je nach Rolle und gemäß den Citrix ADC-Definitionen Berechtigungen zuweisen. Das hat zwei Vorteile:

  1. Sie müssen keine Benutzer auf Citrix ADM erstellen. Obwohl die Gruppen in den Citrix ADM-Server extrahiert werden, werden sie auf den externen Servern vom Citrix ADM verwaltet, anstatt sie dem System hinzuzufügen.

  2. NetScaler ADM führt die Autorisierung von Benutzern durch Zuweisen von Gruppenberechtigungen für den Zugriff auf bestimmte virtuelle Load Balancer-Server und für bestimmte Anwendungen auf dem System durch. Wenn der jeweilige Authentifizierungsserver in Zukunft aus dem System entfernt wird, werden die Gruppen und Benutzer automatisch aus dem System entfernt.

Gruppen konfigurieren und Gruppenberechtigungen zuweisen

  1. Navigieren Sie in NetScaler ADM zu System > Benutzerverwaltung > Gruppen.

  2. Klicken Sie auf Hinzufügen, um eine Gruppe zu erstellen.

    Lokalisierte Abbildung

  3. Geben Sie auf der Registerkarte Gruppeneinstellungen den Namen der Gruppe ein und legen Sie die Berechtigungen auf admin, readonly, appReadOnly oder appAdmin fest. Die anderen Optionen, die Sie konfigurieren können, sind das Sitzungs-Timeout, mit dem Sie ein Timeout-Limit für die angemeldeten Sitzungen der Benutzer dieser Gruppe festlegen können, und Sie können auch die VM-Instanzen festlegen, auf die die Gruppenmitglieder zugreifen können.

    Hinweis

    Stellen Sie sicher, dass der Name der auf Citrix ADM erstellten Benutzergruppe genau mit dem Namen übereinstimmt, der auf externen Authentifizierungsservern erstellt wurde. Andernfalls erkennt das System die Gruppe nicht und die Gruppenmitglieder werden nicht in das System extrahiert.

    Lokalisierte Abbildung

  4. Auf der Registerkarte Autorisierungseinstellungen können Sie Autorisierungseinstellungen für die folgenden vier Gruppen angeben:

    • Instanzen

    • Anwendungen

    • Konfigurationsvorlagen

    • StyleBooks

Standardmäßig kann Ihr Benutzer auf alle oben genannten Gruppen zugreifen. Sie können die Kontrollkästchen deaktivieren und für jede dieser Gruppen selektiven Zugriff gewähren.

Beispiel:

  • Sie können das KontrollkästchenInstanzen deaktivieren und nur die erforderlichen Instanzen auswählen, auf die Sie Ihren Benutzern Zugriff gewähren möchten.

  • Deaktivieren Sie das KontrollkästchenAlle Anwendungen und wählen Sie nur die erforderlichen Anwendungen und Vorlagen aus. Wenn Sie Anwendungen zu einer Gruppe in Citrix ADM hinzufügen, können Sie Regex verwenden, um die Anwendungen zu suchen und hinzuzufügen, die die Regex-Kriterien für die Gruppen erfüllen. Die Benutzer, die an diese Gruppen gebunden sind, können nur auf diese spezifischen Anwendungen zugreifen. Der angegebene Regex-Ausdruck wird in NetScaler ADM beibehalten.  Das heißt, Citrix ADM ermöglicht, dass die im TextfeldAdd Regular Expression angegebene Regex im System gespeichert wird, und aktualisiert den Autorisierungsbereich dynamisch, wenn neue Anwendungen diesen Regex-Ausdruck erfüllen. Wenn dem System neue Anwendungen hinzugefügt werden, wendet Citrix ADM die Suchkriterien auf die neuen Anwendungen an, und die Anwendung, die die Kriterien erfüllt, wird der Gruppe dynamisch hinzugefügt. Sie müssen die neuen Anwendungen nicht manuell zur Gruppe hinzufügen. Die Anwendungen werden dynamisch im System aktualisiert, und die jeweiligen Gruppenbenutzer können die Anwendungen unter entsprechenden Modulen in NetScaler ADM sehen.

  • Deaktivieren Sie das KontrollkästchenAlle Konfigurationsvorlagen , um nur auf die erforderlichen Vorlagen zuzugreifen.

  • Deaktivieren Sie das KontrollkästchenAlle StyleBooks und wählen Sie die erforderlichen StyleBooks aus, auf die Ihr Benutzer zugreifen kann.

  • Sie können die erforderlichen StyleBooks auswählen, wenn Sie Gruppen erstellen und Benutzer zu dieser Gruppe hinzufügen. Wenn Ihr Benutzer das erlaubte StyleBook auswählt, werden auch alle abhängigen StyleBooks ausgewählt. Die Konfigurationspakete dieses StyleBook sind auch in dem enthalten, worauf der Benutzer Zugriff hat.

    Lokalisierte Abbildung

Wenn Sie die Erstellung einer Gruppe im System abgeschlossen haben, werden alle Benutzer auf dem externen Authentifizierungsserver in das System extrahiert. Sie können dies überprüfen, indem Sie die Gruppe auswählen und auf Bearbeitenklicken. In der Tabelle Benutzer unter Systemgruppe erstellen wird die Liste der Benutzer angezeigt, die mit der Gruppe verbunden sind. Sie können der Gruppe auch Benutzer auf der RegisterkarteBenutzer zuweisen zuweisen .

Wenn der Gruppenname mit dem Gruppennamen auf dem externen Authentifizierungsserver übereinstimmt, erbt der Benutzer alle Autorisierungsdefinitionen, wenn er am System angemeldet ist.

Extrahieren einer Authentifizierungsservergruppe