Application Delivery Management

Configurar directivas de acceso

Las directivas de acceso definen los permisos. Se puede aplicar una directiva a un solo usuario o grupo, o a varios usuarios y grupos. Citrix Application Delivery Management (ADM) proporciona cuatro directivas de acceso predefinidas:

  1. adminpolicy. Concede acceso a todas las funciones de Citrix ADM. El usuario tiene permisos de visualización y edición, puede ver todo el contenido de Citrix ADM y puede realizar todas las operaciones de edición. Es decir, el usuario puede realizar operaciones de adición, modificación y eliminación en los recursos.

  2. readonlypolicy. Otorga permisos de solo lectura. El usuario puede ver todo el contenido de Citrix ADM, pero no está autorizado a realizar ninguna operación.

  3. appAdminPolicy. Otorga permisos administrativos para acceder a las funciones de la aplicación en Citrix ADM. Un usuario sujeto a esta directiva puede agregar, modificar y eliminar aplicaciones personalizadas y puede habilitar o inhabilitar los servicios, los grupos de servicios y los distintos servidores virtuales, como la conmutación de contenido, la redirección de caché y los servidores virtuales HAProxy.

  4. appReadOnlyPolicy. Otorga permisos de solo lectura para las funciones de la aplicación. Un usuario vinculado a esta directiva puede ver las aplicaciones, pero no puede realizar ninguna operación de adición, modificación, eliminación, activación o desactivación.

Nota: Las directivas predefinidas no se pueden modificar.

También puede crear sus propias directivas (definidas por el usuario).

Para crear directivas de acceso definidas por el usuario:

  1. En Citrix ADM, vaya a Sistema > Administración de usuarios > Directivas de acceso.

  2. Haga clic en Agregar.

  3. En el campo Nombre de la directiva, introduzca el nombre de la directiva e introduzca la descripción en el campo Descripción de la directiva.

    imagen traducida

  4. La sección Permisos muestra todas las funciones de Citrix ADM, con opciones para especificar el acceso de solo lectura o edición. Haga clic en el icono (+) para expandir cada grupo de entidades en varias entidades. Debe seleccionar la casilla de verificación situada junto al nombre de la función para conceder a los usuarios los permisos de visualización o edición. La opción Editar incluye el permiso para ver. Selecciona Ver para solo lectura o Editar para tener acceso completo.

    Nota: Amplíe el equilibrio de carga y GSLB para ver más opciones de configuración.

    imagen traducida

    NotaAl seleccionar Editar , es posible que se asignen internamente permisos dependientes que no se muestran como habilitados en la sección Permisos . Por ejemplo, cuando habilita permisos de edición para la administración de errores, NetScaler ADM proporciona internamente permisos para configurar un perfil de correo o para crear configuraciones de servidor SMTP, de modo que el usuario pueda enviar el informe como correo.

    Ejemplo:

    David es el administrador de seguridad y administración de certificados SSL en Citrix ADM. En la política asignada a David, el administrador selecciona las siguientes casillas de verificación en la sección Permisos :

    • Redes> Configuración > Editar

    • Redes> Administración de certificados > Editar

    • Sistema> Configuración de SSL > Editar

    • Sistema> Configuración del sistema > Editar

      imagen traducida

  5. Haga clic en Crear.

Configurar directivas de acceso

En este artículo