Application Delivery Management

Configurer les groupes

Dans Citrix Application Delivery Management (ADM), un groupe peut disposer d’un accès au niveau des fonctionnalités et au niveau des ressources. Par exemple, un groupe d’utilisateurs peut avoir accès uniquement à certaines instances Citrix ADC ; un autre groupe peut n’avoir accès qu’à quelques applications sélectionnées, etc. Lorsque vous créez un groupe, vous pouvez affecter des rôles au groupe, fournir un accès au niveau de l’application au groupe et affecter des utilisateurs au groupe. Tous les utilisateurs de ce groupe se voient attribuer les mêmes droits d’accès dans Citrix ADM.  

Pour créer des groupes d’utilisateurs et attribuer des rôles aux groupes d’utilisateurs, procédez comme suit :

  1. Dans Citrix ADM, accédez à Système > Administration des utilisateurs > Groupes.

  2. Cliquez sur Ajouter.

  3. Dans le champ Nom du groupe, entrez le nom du groupe.

  4. Dans le champ Description du groupe, saisissez une description de votre groupe. Fournir une bonne description du groupe vous aide à mieux comprendre le rôle et la fonction du groupe ultérieurement.  

  5. Dans la section Rôles, ajoutez ou déplacez un ou plusieurs rôles dans la liste Configuré.

    Remarque Dans la liste Disponible, vous pouvez cliquer sur Nouveau ou Modifier et créer ou modifier des rôles. Vous pouvez également accéder à Système > Administration des utilisateurs > Utilisateurs et créer ou modifier des utilisateurs.

    Image localisée

    Remarque

    Vous pouvez créer un nouveau rôle en cliquant surNouveau, ou vous pouvez accéder àSystème >Administrationdesutilisateurs >  Utilisateurs et créer de nouveaux utilisateurs à partir de cet écran.

  6. Cliquez sur Suivant.  Dans l’onglet Paramètres d’autorisation, vous pouvez fournir des paramètres d’autorisation pour les quatre groupes suivants :

    • Instances

    • Applications

    • Modèles de configuration

    • StyleBooks

    Par défaut, votre utilisateur peut accéder à tous les groupes ci-dessus. Vous pouvez désactiver les cases à cocher et fournir un accès sélectif à chacun de ces groupes.

    Par exemple :

    • Vous pouvezdécocher la case Instances et sélectionner uniquement les instances requises auxquelles vous souhaitez donner accès à vos utilisateurs.

    • Désactivez la case à cocherToutes les applications et sélectionnez uniquement les applications et les modèles requis. Lorsque vous ajoutez des applications à un groupe dans Citrix ADM, vous pouvez utiliser une expression régulière pour rechercher et ajouter les applications qui répondent aux critères d’expression régulière pour les groupes. Les utilisateurs liés à ces groupes ne peuvent accéder qu’à ces applications spécifiques. L’expression regex spécifiée est conservée dans Citrix ADM. C’est-à-dire que Citrix ADM autorise le stockage de l’expression régulière fournie dans la zone de texteAjouter une expression régulièredans le système et met à jour dynamiquement la portée d’autorisation chaque fois que de nouvelles applications répondent à cette expression régulière. Lorsque de nouvelles applications sont ajoutées au système, Citrix ADM applique les critères de recherche aux nouvelles applications, et l’application qui répond aux critères est ajoutée dynamiquement au groupe. Il n’est pas nécessaire d’ajouter manuellement les nouvelles applications au groupe. Les applications sont mises à jour dynamiquement dans le système, et les utilisateurs du groupe concerné peuvent voir les applications sous les modules appropriés dans Citrix ADM.

    • Décochez la caseTous les modèles de configurationpour autoriser l’accès uniquement aux modèles requis.

    • Décochez la caseTous les StyleBooks et sélectionnez les StyleBooks requis auxquels votre utilisateur peut accéder.

      Vous pouvez sélectionner les StyleBooks requis lorsque vous créez des groupes et ajoutez des utilisateurs à ce groupe. Lorsque votre utilisateur sélectionne le StyleBook autorisé, tous les StyleBooks dépendants sont également sélectionnés. Les packs de configuration de ce StyleBook sont également inclus dans ce que l’utilisateur a accès.

      Image localisée

    • Décochez la case Tous les noms de domaine DNS et ajoutez les noms de domaine de la liste auxquels vous souhaitez que vos utilisateurs accèdent.

  7. Cliquez sur Créer un groupe.

  8. Dans l’onglet Attribuer des utilisateurs, sélectionnez l’utilisateur dans la liste Disponible et ajoutez-le à la liste Configuré . Par exemple, « dadmin ».

    Image localisée

    Remarque Vous pouvez également ajouter de nouveaux utilisateurs en cliquant sur Nouveau.

  9. Cliquez sur Terminer.

Remarque

En tant qu’administrateur Citrix ADM, vous pouvez accorder à vos utilisateurs une autorisation « en lecture seule » ou une autorisation « affichage et modification » pour les interfaces utilisateur individuelles des modules ADM en fonction des paramètres de stratégie d’accès du RBAC. Si l’utilisateur est affecté à deux groupes ou plus, c’est-à-dire s’il est mappé en interne à plusieurs zones d’autorisation et à plusieurs stratégies d’accès, ADM réunit les autorisations de tous ces groupes et autorise l’utilisateur en conséquence.

Par exemple, considérez que l’utilisateur1 est affecté à un groupe doté de deux stratégies d’accès, P1 et P2. Chaque stratégie comporte un type d’autorisation différent. P1 dispose de l’autorisation « lecture seule », tandis que P2 dispose de l’autorisation « afficher et modifier ». Vous souhaitez que votre utilisateur visualise un ensemble d’applications dans le cadre de la stratégie P1 et modifie un autre ensemble d’applications dans le cadre de la stratégie P2. Mais par défaut, Citrix ADM combine les deux types d’autorisation et attribue l’autorisation « Afficher et modifier » à l’utilisateur. Ainsi, votre utilisateur pourra désormais consulter et modifier toutes les applications.

ADM ne prend pas en charge les cas d’utilisation dans lesquels vous pouvez attribuer différents types d’autorisations au même utilisateur. Vous ne pouvez attribuer qu’un seul type d’autorisation à vos utilisateurs. ADM peut soit autoriser l’utilisateur1 à afficher toutes les applications ou un ensemble d’applications sélectionné, soit autoriser l’utilisateur1 à afficher et à modifier toutes les applications ou l’ensemble d’applications sélectionné.

Cartographie du RBAC lors de la mise à niveau de Citrix ADM de la version 12.0 à la version 12.1

Lorsque vous mettez à niveau Citrix ADM de la version 12.0 à la version 12.1, les options permettant de fournir des autorisations de « lecture-écriture » ou de « lecture » lors de la création de groupes ne s’affichent pas. Ces autorisations ont été remplacées par « rôles et stratégies d’accès », ce qui vous donne plus de flexibilité pour fournir des autorisations basées sur les rôles aux utilisateurs. Le tableau suivant montre comment les autorisations de la version 12.0 sont mappées à celles de la version 12.1 :

12.0 Autoriser les applications uniquement 12.1
admin read-write False administrateur
admin read-write True appAdmin
admin read-only False readonly
admin read-only True appReadonly
Configurer les groupes