Gateway

Configuration de stratégies de commande personnalisées pour les administrateurs délégués

Lors de la configuration d’une stratégie de commande personnalisée, vous fournissez un nom de stratégie, puis configurez les composants de stratégie pour créer la spécification de commande. Avec la spécification de commande, vous pouvez limiter les commandes que les administrateurs sont autorisés à utiliser. Par exemple, vous voulez refuser aux administrateurs la possibilité d’utiliser la commande remove. Lors de la configuration de la stratégie, définissez l’action pour refuser, puis configurez les paramètres.

Vous pouvez configurer une stratégie de commande simple ou avancée. Si vous configurez une stratégie simple, vous configurez un composant sur l’appliance, tel que Citrix Gateway et l’authentification. Si vous configurez une stratégie avancée, vous sélectionnez le composant, appelé groupe d’entités, puis sélectionnez les commandes que les administrateurs sont autorisés à exécuter dans le groupe.

Pour créer une stratégie de commande personnalisée simple

  1. Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Système > Administration des utilisateurs, puis cliquez sur Stratégies de commande.

  2. Dans le volet d’informations, cliquez sur Ajouter.

  3. Dans Nom de la stratégie, tapez un nom pour la stratégie.

  4. Dans Action, sélectionnez Autoriserou Refuser.

  5. Sous Spécification de commande, cliquez sur Ajouter.

  6. Dans la boîte de dialogue Ajouter une commande, sous l’onglet Simple, dans Opération, sélectionnez l’action que les administrateurs délégués peuvent effectuer.

  7. Sous Groupe d’entités, sélectionnez un ou plusieurs groupes.

    Vous pouvez appuyer sur la touche CTRL pour sélectionner plusieurs groupes.

  8. Cliquez sur Create, puis cliquez sur Close.

Pour créer une stratégie de commande personnalisée avancée

  1. Dans l’utilitaire de configuration, dans le volet de navigation, sous l’onglet Configuration, développez Système > Administration des utilisateurs, puis cliquez sur Stratégies de commande .

  2. Dans le volet d’informations, cliquez sur Ajouter.

  3. Dans Nom de la stratégie, tapez un nom pour la stratégie.

  4. Dans Action, sélectionnez Autoriserou Refuser.

  5. Sous Spécification de commande, cliquez sur Ajouter.

  6. Dans la boîte de dialogue Ajouter une commande, cliquez sur l’onglet Avancé .

  7. Dans Entity Group, sélectionnez le groupe auquel appartient la commande, telle une authentification ou une haute disponibilité.

  8. Sous Entité, sélectionnez la stratégie.

    Vous pouvez appuyer sur la touche CTRL pour sélectionner plusieurs éléments dans la liste.

  9. Dans Opération, sélectionnez la commande, cliquez sur Créer, puis sur Fermer.

    Vous pouvez appuyer sur la touche CTRL pour sélectionner plusieurs éléments dans la liste.

  10. Cliquez sur Create, puis cliquez sur Close.

  11. Dans la boîte de dialogue Créer une stratégie de commande, cliquez sur Créer, puis sur Fermer .

Lorsque vous cliquez sur Créer, l’expression apparaît sous Spécification de commande dans la boîte de dialogue Créer une stratégie de commande.

Après avoir créé la stratégie de commande personnalisée, vous pouvez la lier à un utilisateur ou à un groupe.

Remarque : Vous pouvez uniquement lier des stratégies de commande personnalisées aux utilisateurs ou aux groupes que vous créez. Vous ne pouvez pas lier une stratégie de commande personnalisée à l’utilisateur nsroot.

Pour lier une stratégie de commande personnalisée à un utilisateur ou un groupe

  1. Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Système > Administration des utilisateurs, puis cliquez sur Utilisateurs système ou cliquez sur Groupes de systèmes .
  2. Dans le volet d’informations, sélectionnez un utilisateur ou un groupe dans la liste, puis cliquez sur Ouvrir.
  3. Sous Stratégies de commande, sélectionnez la stratégie, puis cliquez sur OK.
Configuration de stratégies de commande personnalisées pour les administrateurs délégués