Este artículo ha sido traducido automáticamente. (Aviso legal)
Crear usuarios que no sean nsroot en el perfil de administrador
El usuario nsroot es la cuenta administrativa predeterminada en NetScaler con el más alto nivel de acceso y control. Los usuarios nsroot pueden realizar cualquier acción dentro del sistema, incluida la modificación de la configuración del sistema, la configuración de redes, la administración de licencias, la configuración de políticas de seguridad y el acceso a los registros.
A partir de la versión 14.1-43x de NetScaler, puede crear y administrar usuarios que no sean nsroot en los perfiles de administrador mediante el Servicio de administración SDX de NetScaler. Los usuarios que no son nsroot son cuentas con acceso restringido. Los administradores asignan roles con permisos predefinidos a los usuarios que no son nsroot en función de lo que necesitan hacer en el sistema. A un usuario se le pueden otorgar permisos específicos, como monitorear el tráfico o administrar configuraciones, sin tener derechos administrativos completos.
Esta mejora proporciona flexibilidad en el manejo de tareas administrativas al permitir que usuarios que no son nsroot realicen tareas administrativas específicas. Mejora la gestión del perfil de administrador, reduce la necesidad de cambios frecuentes de contraseñas y mejora la experiencia general de gestión de usuarios.
Habilitar SDX para utilizar usuarios que no sean nsroot en perfiles de administrador
El siguiente procedimiento resume los pasos clave para administrar usuarios que no sean nsroot en los perfiles de administrador.
- Inicie sesión en NetScaler SDX.
- Cree un perfil de administrador con un nombre de usuario que no sea nsroot.
-
Cree una instancia de NetScaler y asígnele el perfil de administrador nsroot.
Nota:
La creación de instancias de NetScaler solo está permitida con el perfil de usuario nsroot.
- Edite la instancia de NetScaler y asigne un perfil de administrador que no sea nsroot
- Inicie sesión en la instancia de NetScaler creada en el paso anterior utilizando el usuario nsroot.
- Vincula una política de comando del sistema para asignar los permisos necesarios.
- Guarde las configuraciones.
Crear un perfil de administrador con usuarios que no sean nsroot
- Vaya a NetScaler > Perfiles de administrador.
- Haga clic en Agregar para abrir la página Crear perfil de NetScaler .
- En el campo Nombre de usuario , ingrese un nombre que no sea nsroot.
-
Actualice otros campos según sea necesario y haga clic en Crear.
Cree una instancia de NetScaler mediante el servicio de administración
- Vaya a NetScaler > Instancias.
- Haga clic en Agregar para abrir la página Aprovisionar NetScaler .
- Asignar el perfil de administrador nsroot.
-
Llene los campos obligatorios y haga clic en Listo.
Edite la instancia de NetScaler para asignar un perfil de administrador que no sea nsroot
- Vaya a NetScaler > Instancias.
- Seleccione una instancia de NetScaler y haga clic en Editar para abrir la página Configurar NetScaler .
- Asigna el perfil de administrador que no es nsroot que ya has creado.
-
Llene los campos obligatorios y haga clic en Listo.
Vincular una política de comando del sistema a la instancia de NetScaler
- Inicie sesión en la instancia de NetScaler que ha creado a través del servicio de administración.
- Vaya a Sistema > Administración de usuarios > Usuarios.
-
Haga clic en Agregar para abrir la página Usuario del sistema .
- Ingrese los detalles requeridos y haga clic en Continuar.
- En la página Usuario del sistema , vaya a Enlaces > Política de comandos del sistema.
- En la ventana Vinculación de política de comando de usuario , seleccione la política deseada y haga clic en Vincular.
- Haga clic en Guardar después de vincular la política.
Pautas para utilizar usuarios que no sean nsroot con una instancia de NetScaler
- La instancia de NetScaler solo se puede crear utilizando el perfil de usuario nsroot.
- Los perfiles que no sean nsroot solo se pueden asignar al editar la instancia de NetScaler, no al crearla.
- Si no asigna una política de comando a un perfil que no sea nsroot, la instancia de NetScaler ingresa en un estado “fuera de servicio”. Asigne una política de comando adecuada para restaurarlo.
- Los perfiles que no sean nsroot se pueden cambiar si la política de comando del sistema está configurada en
superuser
. En caso contrario no será posible realizar el cambio. El perfil siempre se puede cambiar al perfil de usuario nsroot.