Application Delivery Management

Tenencia múltiple: brinde un entorno de administración exclusivo a sus inquilinos

Citrix Application Delivery Management (ADM) proporciona una funcionalidad de tenencia múltiple en la que puede configurar el sistema para varios inquilinos. Cada arrendatario puede agregar sus instancias de red, administrar y supervisar estas instancias y aplicaciones, y crear sus propios usuarios y grupos. Ningún arrendatario tiene visibilidad de las instancias y aplicaciones de los demás arrendatarios. Solo el administrador del sistema tiene visibilidad de todas las instancias, aplicaciones e informes de todos los arrendatarios. Sin embargo, el administrador del sistema no puede crear usuarios para los arrendatarios. Todas las tareas a nivel del sistema solo las puede realizar el administrador del sistema.

Imaginemos un caso en el que una organización como example.com tenga un grupo de infraestructura y varias unidades de negocio dentro de ella. Quieren gestionar de forma centralizada todas las instancias de su red. Sin embargo, quieren proporcionar un entorno exclusivo a cada unidad de negocio.

La siguiente imagen muestra cómo está estructurado el grupo de infraestructura organizacional de example.com. Quieren que cada una de las cuatro unidades de negocio tenga entornos de gestión exclusivos. Esta imagen también muestra la cantidad de instancias que cada unidad de negocio desea gestionar.

imagen traducida

Chris, el jefe del grupo ADC, es el administrador del sistema de NetScaler ADM. Chris crea dos arrendatarios para las dos unidades de negocio, Example-Online y Example-Retail, y asigna dos usuarios como administradores de estos arrendatarios. Cada administrador de inquilinos ahora puede agregar más usuarios, agregar las instancias que quiera administrar y crear subarrendatarios dentro de su entorno de inquilinos.

La siguiente imagen muestra los arrendatarios y usuarios que se crean en NetScaler ADM para este ejemplo.

imagen traducida

Añadir arrendatarios

En este ejemplo, Chris, el administrador del sistema, crea dos inquilinos: example-online y example-retail. Al crear los arrendatarios, Chris también crea un usuario administrador predeterminado para cada arrendatario.

Para agregar arrendatarios

  1. Vaya a Sistema > Arrendatariosy haga clic en Agregar.

  2. En la página Crear arrendatario, especifique el nombre del arrendatario y el nombre de usuario del arrendatario que desea asignar como administrador de este arrendatario. Además, proporcione la contraseña.

  3. Haga clic en Crear.

    imagen traducida

En la página Arrendatarios, puede ver la lista de arrendatarios que se han creado.

imagen traducida

También puede ver la lista de usuarios administradores de cada inquilino en la página Sistema > Administración de usuarios > Usuarios .

imagen traducida

Al crear un arrendatario, se crean tres grupos predeterminados del sistema: admin group, AdminExceptSystem_Group y grupo de solo lectura.

Ejemplo :

El inquilino de ejemplo en línea tiene los siguientes grupos predeterminados:

  • example-online_admin_group
  • example-online_adminExceptSystem_group
  • example-online_readonly_group

imagen traducida

Inicie sesión en Citrix ADM como usuario inquilino

Una vez creados los arrendatarios, un usuario arrendatario puede iniciar sesión en Citrix ADM con las credenciales de usuario arrendatario. Para ello, un arrendatario tiene que proporcionar tanto el nombre de dominio como el nombre de usuario, por ejemplo, ejemplo-online\ John.

imagen traducida

Añadir instancias como usuario arrendatario

Cuando un inquilino inicia sesión, Citrix ADM le pide que agregue instancias. Haga clic en + Nuevo para agregar las instancias que quiere administrar. Como alternativa, puede hacer clic en Hacerlo más tarde y agregar las instancias más adelante desde la pestaña Infraestructura. Para obtener más información, consulte Adición de una instancia a NetScaler ADM.

imagen traducida

En este ejemplo, John agrega dos instancias de NetScaler ADC SDX.

Especifique el tipo de instancia, las direcciones IP (separadas por comas) y el nombre de perfil que Citrix ADM puede usar para acceder a las instancias y, a continuación, haga clic enAceptar.

imagen traducida

Crear un usuario

John, el administrador del inquilino, ahora quiere crear un usuario para David para que David pueda supervisar todas las instancias y aplicaciones de este inquilino. Sin embargo, Chris no quiere que David realice ninguna tarea de configuración en las instancias ni cambie ninguna configuración del sistema para el arrendatario. Por lo tanto, Chris crea un usuario david con permisos de solo lectura.

Para crear un usuario:

  1. Vaya a Sistema > Administración de usuarios > Usuarios y haga clic en Agregar .

  2. En la página Crear usuario del sistema, especifique el nombre de usuario y la contraseña del usuario que quiere crear.

  3. En Grupos, selecciona el grupo que quieres asignar a este usuario. En este ejemplo, el example-online_readonly_group se asigna al usuario david.

    imagen traducida

Crear arrendatarios dentro de arrendatarios

Un administrador de inquilinos puede crear subarrendatarios si quiere dividir aún más a su inquilino. Sin embargo, solo puede crear un nivel de subarrendatarios. En este ejemplo, John crea dos subarrendatarios, example-digital y example-ecommerce. Al crear estos dos subarrendatarios, Chris asigna a Jane y Mike como usuarios administradores, respectivamente.

Para crear un arrendatario dentro de un arrendatario, siga los pasos descritos en Agregar arrendatarios.

Puede ver los arrendatarios creados en la página Arrendatarios.

imagen traducida

También puede ver los permisos asignados a los usuarios. Vaya a Sistema > Administración de usuarios > Usuarios , seleccione un usuario y haga clic en Editar .

En la página Configurar usuario del sistema , en Grupos, puede ver los grupos asignados a ese usuario. En este ejemplo, puede ver que example-digital_admin_group está asignado a Jane.

imagen traducida

Como administrador de inquilinos, si ya ha agregado instancias a Citrix ADM, puede asignar las instancias a los usuarios de su inquilino o subarrendatarios para su administración y supervisión. Por ejemplo, John puede asignar una instancia VPX a Jane para fines de administración.

  1. Vaya a Sistema > Administración de usuarios > Grupo .

  2. Seleccione el grupo al que está asignado el usuario y haga clic en Modificar.

    imagen traducida

  3. En la página Modificar grupo de sistemas, en la ficha Configuración de autorización, desactive la casilla de verificación Todas las instancias.

    imagen traducida

  4. Seleccione las instancias que desee que el usuario administre y, a continuación, haga clic en Seleccionar instancias.

  5. Haga clic en Siguiente y, a continuación, en Finalizar.

Tenencia múltiple: brinde un entorno de administración exclusivo a sus inquilinos