NetScaler SDX
Danke für das Feedback

Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)

Erstellen Sie Nicht-NSRoot-Benutzer im Administratorprofil

Der nsroot-Benutzer ist das Standardadministratorkonto in NetScaler mit der höchsten Zugriffs- und Kontrollebene. Die nsroot-Benutzer können innerhalb des Systems beliebige Aktionen ausführen, darunter die Änderung von Systemeinstellungen, die Konfiguration des Netzwerks, die Verwaltung von Lizenzen, das Einrichten von Sicherheitsrichtlinien und den Zugriff auf Protokolle.

Ab NetScaler Version 14.1-43x können Sie mit dem NetScaler SDX Management Service Nicht-NSRoot-Benutzer in den Administratorprofilen erstellen und verwalten. Bei den Nicht-NSRoot-Benutzern handelt es sich um Konten mit eingeschränktem Zugriff. Die Administratoren weisen den Nicht-NSRoot-Benutzern Rollen mit vordefinierten Berechtigungen zu, basierend auf den Aufgaben, die sie im System erfüllen müssen. Einem Benutzer können bestimmte Berechtigungen erteilt werden, z. B. die Überwachung des Datenverkehrs oder die Verwaltung von Konfigurationen, ohne dass er über vollständige Administratorrechte verfügt.

Diese Erweiterung bietet Flexibilität bei der Handhabung administrativer Aufgaben, indem sie es Nicht-NSRoot-Benutzern ermöglicht, bestimmte Admin-Aufgaben auszuführen. Es verbessert die Verwaltung des Administratorprofils, verringert die Notwendigkeit häufiger Kennwortänderungen und verbessert die allgemeine Benutzerverwaltung.

Aktivieren Sie SDX, um Nicht-NSRoot-Benutzer in Administratorprofilen zu verwenden

Das folgende Verfahren fasst die wichtigsten Schritte zum Verwalten von Nicht-NSRoot-Benutzern in den Administratorprofilen zusammen.

  1. Melden Sie sich bei NetScaler SDX an.
  2. Erstellen Sie ein Administratorprofil mit einem anderen Benutzernamen als nsroot.
  3. Erstellen Sie eine NetScaler-Instanz und weisen Sie das nsroot-Administratorprofil zu.

    Hinweis:

    Die Erstellung einer NetScaler-Instanz ist nur mit dem Benutzerprofil nsroot zulässig.

  4. Bearbeiten Sie die NetScaler-Instanz und weisen Sie ein Nicht-NSRoot-Administratorprofil zu.
  5. Melden Sie sich mit dem Benutzer nsroot bei der im vorherigen Schritt erstellten NetScaler-Instanz an.
  6. Binden Sie eine Systembefehlsrichtlinie, um die erforderlichen Berechtigungen zuzuweisen.
  7. Speichern Sie die Konfigurationen.

Erstellen Sie ein Administratorprofil mit Nicht-NSRoot-Benutzern

  1. Navigieren Sie zu NetScaler > Admin-Profile.
  2. Klicken Sie auf Hinzufügen , um die Seite NetScaler-Profil erstellen zu öffnen.
  3. Geben Sie im Feld Benutzername einen Nicht-NSRoot-Namen ein.
  4. Aktualisieren Sie nach Bedarf andere Felder und klicken Sie auf Erstellen.

    NetScaler-Profil erstellen

Erstellen Sie eine NetScaler-Instanz mit dem Management Service

  1. Navigieren Sie zu NetScaler > Instances.
  2. Klicken Sie auf Hinzufügen , um die Seite NetScaler bereitstellen zu öffnen.
  3. Weisen Sie das nsroot-Administratorprofil zu.
  4. Füllen Sie die erforderlichen Felder aus und klicken Sie auf Fertig.

    Erstellen einer NetScaler-Instanz

Bearbeiten Sie die NetScaler-Instanz, um ein Nicht-NSRoot-Administratorprofil zuzuweisen

  1. Navigieren Sie zu NetScaler > Instances.
  2. Wählen Sie eine NetScaler-Instanz aus und klicken Sie auf Bearbeiten , um die Seite NetScaler konfigurieren zu öffnen.
  3. Weisen Sie das Nicht-NSRoot-Administratorprofil zu, das Sie bereits erstellt haben.
  4. Füllen Sie die erforderlichen Felder aus und klicken Sie auf Fertig.

    NetScaler-Instanz bearbeiten

Binden Sie eine Systembefehlsrichtlinie an die NetScaler-Instanz

  1. Melden Sie sich bei der NetScaler-Instanz an, die Sie über den Verwaltungsdienst erstellt haben.
  2. Navigieren Sie zu System > Benutzeradministration > Benutzer.
  3. Klicken Sie auf Hinzufügen , um die Seite Systembenutzer zu öffnen.

    Systembenutzer hinzufügen

  4. Geben Sie die erforderlichen Details ein und klicken Sie auf Weiter.
  5. Gehen Sie auf der Seite Systembenutzer zu Bindungen > Systembefehlsrichtlinie.
  6. Wählen Sie im Fenster User Command Policy Binding die gewünschte Richtlinie aus und klicken Sie auf Binden. Bind-Richtlinie
  7. Klicken Sie nach dem Binden der Richtlinie auf Speichern .

Richtlinien für die Verwendung von Nicht-NSRoot-Benutzern mit einer NetScaler-Instanz

  • Eine NetScaler-Instanz kann nur mit dem Benutzerprofil nsroot erstellt werden.
  • Nicht-NSRoot-Profile können nur beim Bearbeiten der NetScaler-Instanz zugewiesen werden, nicht beim Erstellen.
  • Wenn Sie einem Nicht-NSRoot-Profil keine Befehlsrichtlinie zuweisen, wechselt die NetScaler-Instanz in den Status „Außer Betrieb“. Weisen Sie zur Wiederherstellung eine entsprechende Befehlsrichtlinie zu.
  • Nicht-nsroot-Profile können umgeschaltet werden, wenn die Systembefehlsrichtlinie auf Superusereingestellt ist. Andernfalls ist ein Umschalten nicht möglich. Das Profil kann jederzeit auf das Benutzerprofil nsroot umgestellt werden.
Die offizielle Version dieses Inhalts ist auf Englisch. Für den einfachen Einstieg wird Teil des Inhalts der Cloud Software Group Dokumentation maschinell übersetzt. Cloud Software Group hat keine Kontrolle über maschinell übersetzte Inhalte, die Fehler, Ungenauigkeiten oder eine ungeeignete Sprache enthalten können. Es wird keine Garantie, weder ausdrücklich noch stillschweigend, für die Genauigkeit, Zuverlässigkeit, Eignung oder Richtigkeit von Übersetzungen aus dem englischen Original in eine andere Sprache oder für die Konformität Ihres Cloud Software Group Produkts oder Ihres Diensts mit maschinell übersetzten Inhalten gegeben, und jegliche Garantie, die im Rahmen der anwendbaren Endbenutzer-Lizenzvereinbarung oder der Vertragsbedingungen oder einer anderen Vereinbarung mit Cloud Software Group gegeben wird, dass das Produkt oder den Dienst mit der Dokumentation übereinstimmt, gilt nicht in dem Umfang, in dem diese Dokumentation maschinell übersetzt wurde. Cloud Software Group kann nicht für Schäden oder Probleme verantwortlich gemacht werden, die durch die Verwendung maschinell übersetzter Inhalte entstehen können.
Erstellen Sie Nicht-NSRoot-Benutzer im Administratorprofil