Application Delivery Management

Configurar grupos

En Citrix Application Delivery Management (ADM), un grupo puede tener acceso tanto a nivel de función como a nivel de recursos. Por ejemplo, un grupo de usuarios puede tener acceso solo a instancias seleccionadas de Citrix ADC; otro grupo solo a unas pocas aplicaciones seleccionadas, etc. Al crear un grupo, puede asignar roles al grupo, proporcionar acceso de nivel de aplicación al grupo y asignar usuarios al grupo. A todos los usuarios de ese grupo se les asignan los mismos derechos de acceso en Citrix ADM.  

Para crear grupos de usuarios y asignar funciones a los grupos de usuarios:

  1. En Citrix ADM, vaya a Sistema > Administración de usuarios > Grupos.

  2. Haga clic en Agregar.

  3. En el campo Nombre de grupo, escriba el nombre del grupo.

  4. En el campoDescripción del grupo, escriba una descripción del grupo. Proporcionar una buena descripción del grupo le ayuda a comprender mejor el papel y la función del grupo en un momento posterior.  

  5. En la sección Roles, agregue o mueva uno o más roles a la lista Configurado.

    Nota En la lista Disponible, puede hacer clic en Nuevo o Modificar y crear o modificar roles. También puede navegar a Sistema > Administración de usuarios > Usuarios y crear o modificar usuarios.

    imagen traducida

    Nota

    Puede crear un nuevo rol haciendo clic en Nuevo, o puede ir a SistemaAdministración de usuarios > Usuarios y crear nuevos usuarios desde esta pantalla.

  6. Haga clic en Siguiente. En la ficha Configuración de autorización, puede proporcionar la configuración de autorización para los cuatro grupos siguientes:

    • Instancias

    • Aplicaciones

    • Plantillas de configuración

    • StyleBooks

    De forma predeterminada, el usuario puede acceder a todos los grupos anteriores. Puede desactivar las casillas de verificación y proporcionar acceso selectivo a cada uno de estos grupos.

    Por ejemplo:

    • Puede desactivar la casilla de verificaciónInstancias y seleccionar solo las instancias necesarias a las que desee proporcionar acceso a sus usuarios.

    • Desactive la casillaTodas las aplicaciones y seleccione solo las aplicaciones y plantillas necesarias. Al agregar aplicaciones a un grupo en Citrix ADM, puede utilizar expresiones regulares para buscar y agregar las aplicaciones que cumplen los criterios de expresiones regulares de los grupos. Los usuarios que están vinculados a estos grupos solo pueden acceder a esas aplicaciones específicas. La expresión regular especificada se conserva en Citrix ADM. Es decir, Citrix ADM permite almacenar en el sistema la expresión regular proporcionada en el cuadro de textoAgregar expresión regulary actualiza dinámicamente el alcance de la autorización siempre que las nuevas aplicaciones cumplan con esta expresión regular. Cuando se agregan nuevas aplicaciones al sistema, Citrix ADM aplica los criterios de búsqueda a las nuevas aplicaciones y la aplicación que cumple los criterios se agrega dinámicamente al grupo. No es necesario que agregue manualmente las nuevas aplicaciones al grupo. Las aplicaciones se actualizan dinámicamente en el sistema y los usuarios del grupo respectivo pueden ver las aplicaciones en los módulos correspondientes de Citrix ADM.

    • Desactive la casilla de verificaciónTodas las plantillas de configuraciónpara permitir el acceso únicamente a las plantillas necesarias.

    • Desactive la casillaTodos los StyleBooks y seleccione los StyleBooks necesarios a los que pueda acceder el usuario.

      Puede seleccionar los StyleBooks necesarios cuando cree grupos y agregue usuarios a ese grupo. Cuando el usuario selecciona el StyleBook permitido, también se seleccionan todos los StyleBooks dependientes. Los paquetes de configuración de ese StyleBook también se incluyen en lo que el usuario tiene acceso.

      imagen traducida

    • Desactive la casilla Todos los nombres de dominio DNS y agregue los nombres de dominio de la lista a los que quiere que accedan sus usuarios.

  7. Haga clic en Crear grupo.

  8. En la ficha Asignar usuarios, seleccione el usuario de la lista Disponible y agregue el usuario a la lista Configurada.  Por ejemplo, “dadmin”.

    imagen traducida

    Nota También puede añadir nuevos usuarios haciendo clic en Nuevo.

  9. Haga clic en Finalizar.

Nota:

Como administrador de Citrix ADM, puede conceder permisos de “solo lectura” o permisos de “visualización y edición” a sus usuarios para las interfaces de usuario individuales de los módulos ADM en función de la configuración de la directiva de acceso de RBAC. Si el usuario está asignado a dos o más grupos, es decir, si el usuario está asignado internamente a más de un ámbito de autorización y a más de una directiva de acceso, ADM combina todos los permisos de esos grupos y autoriza al usuario en consecuencia.

Por ejemplo, considere que el usuario 1 está asignado a un grupo que tiene dos directivas de acceso, P1 y P2. Cada directiva tiene un tipo de permiso diferente. P1 tiene permiso de “solo lectura”, mientras que P2 tiene permiso de “ver y editar”. Desea que el usuario vea un conjunto de aplicaciones como parte de la directiva P1 y edite un conjunto diferente de aplicaciones como parte de la directiva P2. Sin embargo, como comportamiento predeterminado, Citrix ADM combina los dos tipos de permisos y asigna el permiso de “ver y editar” al usuario. De este modo, su usuario ahora podrá ver y editar todas las aplicaciones.

ADM no admite estos casos de uso en los que se pueden asignar diferentes tipos de permisos al mismo usuario. Solo puede asignar un tipo de permiso a sus usuarios. ADM puede permitir que el Usuario1 vea todas las aplicaciones o un conjunto seleccionado de aplicaciones, o permitir que el Usuario1 vea y edite todas las aplicaciones o el conjunto de aplicaciones seleccionado.

Mapeo de RBAC al actualizar Citrix ADM de 12.0 a 12.1

Al actualizar Citrix ADM de 12.0 a 12.1, no ve las opciones para proporcionar permisos de “lectura-escritura” o “lectura” al crear grupos. Estos permisos se han reemplazado por “roles y directivas de acceso”, que le dan más flexibilidad para proporcionar permisos basados en roles a los usuarios. En la siguiente tabla se muestra cómo se asignan los permisos de la versión 12.0 a la versión 12.1:

12.0 Permitir solo aplicaciones 12.1
admin read-write False admin
admin read-write True appAdmin
admin read-only False readonly
admin read-only True appReadonly
Configurar grupos