Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Erstellen Sie Nicht-NSRoot-Benutzer im Administratorprofil
Der nsroot-Benutzer ist das Standardadministratorkonto in NetScaler mit der höchsten Zugriffs- und Kontrollebene. Die nsroot-Benutzer können innerhalb des Systems beliebige Aktionen ausführen, darunter die Änderung von Systemeinstellungen, die Konfiguration des Netzwerks, die Verwaltung von Lizenzen, das Einrichten von Sicherheitsrichtlinien und den Zugriff auf Protokolle.
Ab NetScaler Version 14.1-43x können Sie mit dem NetScaler SDX Management Service Nicht-NSRoot-Benutzer in den Administratorprofilen erstellen und verwalten. Bei den Nicht-NSRoot-Benutzern handelt es sich um Konten mit eingeschränktem Zugriff. Die Administratoren weisen den Nicht-NSRoot-Benutzern Rollen mit vordefinierten Berechtigungen zu, basierend auf den Aufgaben, die sie im System erfüllen müssen. Einem Benutzer können bestimmte Berechtigungen erteilt werden, z. B. die Überwachung des Datenverkehrs oder die Verwaltung von Konfigurationen, ohne dass er über vollständige Administratorrechte verfügt.
Diese Erweiterung bietet Flexibilität bei der Handhabung administrativer Aufgaben, indem sie es Nicht-NSRoot-Benutzern ermöglicht, bestimmte Admin-Aufgaben auszuführen. Es verbessert die Verwaltung des Administratorprofils, verringert die Notwendigkeit häufiger Kennwortänderungen und verbessert die allgemeine Benutzerverwaltung.
Aktivieren Sie SDX, um Nicht-NSRoot-Benutzer in Administratorprofilen zu verwenden
Das folgende Verfahren fasst die wichtigsten Schritte zum Verwalten von Nicht-NSRoot-Benutzern in den Administratorprofilen zusammen.
- Melden Sie sich bei NetScaler SDX an.
- Erstellen Sie ein Administratorprofil mit einem anderen Benutzernamen als nsroot.
-
Erstellen Sie eine NetScaler-Instanz und weisen Sie das nsroot-Administratorprofil zu.
Hinweis:
Die Erstellung einer NetScaler-Instanz ist nur mit dem Benutzerprofil nsroot zulässig.
- Bearbeiten Sie die NetScaler-Instanz und weisen Sie ein Nicht-NSRoot-Administratorprofil zu.
- Melden Sie sich mit dem Benutzer nsroot bei der im vorherigen Schritt erstellten NetScaler-Instanz an.
- Binden Sie eine Systembefehlsrichtlinie, um die erforderlichen Berechtigungen zuzuweisen.
- Speichern Sie die Konfigurationen.
Erstellen Sie ein Administratorprofil mit Nicht-NSRoot-Benutzern
- Navigieren Sie zu NetScaler > Admin-Profile.
- Klicken Sie auf Hinzufügen , um die Seite NetScaler-Profil erstellen zu öffnen.
- Geben Sie im Feld Benutzername einen Nicht-NSRoot-Namen ein.
-
Aktualisieren Sie nach Bedarf andere Felder und klicken Sie auf Erstellen.
Erstellen Sie eine NetScaler-Instanz mit dem Management Service
- Navigieren Sie zu NetScaler > Instances.
- Klicken Sie auf Hinzufügen , um die Seite NetScaler bereitstellen zu öffnen.
- Weisen Sie das nsroot-Administratorprofil zu.
-
Füllen Sie die erforderlichen Felder aus und klicken Sie auf Fertig.
Bearbeiten Sie die NetScaler-Instanz, um ein Nicht-NSRoot-Administratorprofil zuzuweisen
- Navigieren Sie zu NetScaler > Instances.
- Wählen Sie eine NetScaler-Instanz aus und klicken Sie auf Bearbeiten , um die Seite NetScaler konfigurieren zu öffnen.
- Weisen Sie das Nicht-NSRoot-Administratorprofil zu, das Sie bereits erstellt haben.
-
Füllen Sie die erforderlichen Felder aus und klicken Sie auf Fertig.
Binden Sie eine Systembefehlsrichtlinie an die NetScaler-Instanz
- Melden Sie sich bei der NetScaler-Instanz an, die Sie über den Verwaltungsdienst erstellt haben.
- Navigieren Sie zu System > Benutzeradministration > Benutzer.
-
Klicken Sie auf Hinzufügen , um die Seite Systembenutzer zu öffnen.
- Geben Sie die erforderlichen Details ein und klicken Sie auf Weiter.
- Gehen Sie auf der Seite Systembenutzer zu Bindungen > Systembefehlsrichtlinie.
- Wählen Sie im Fenster User Command Policy Binding die gewünschte Richtlinie aus und klicken Sie auf Binden.
- Klicken Sie nach dem Binden der Richtlinie auf Speichern .
Richtlinien für die Verwendung von Nicht-NSRoot-Benutzern mit einer NetScaler-Instanz
- Eine NetScaler-Instanz kann nur mit dem Benutzerprofil nsroot erstellt werden.
- Nicht-NSRoot-Profile können nur beim Bearbeiten der NetScaler-Instanz zugewiesen werden, nicht beim Erstellen.
- Wenn Sie einem Nicht-NSRoot-Profil keine Befehlsrichtlinie zuweisen, wechselt die NetScaler-Instanz in den Status „Außer Betrieb“. Weisen Sie zur Wiederherstellung eine entsprechende Befehlsrichtlinie zu.
- Nicht-nsroot-Profile können umgeschaltet werden, wenn die Systembefehlsrichtlinie auf
Superuser
eingestellt ist. Andernfalls ist ein Umschalten nicht möglich. Das Profil kann jederzeit auf das Benutzerprofil nsroot umgestellt werden.