Application Delivery Management

Comment extraire un groupe de serveurs d’authentification

Citrix Application Delivery Management (ADM) vous permet d’extraire le groupe d’utilisateurs existant sur le serveur d’authentification externe et de leur attribuer des autorisations en fonction de leurs rôles et conformément aux définitions de Citrix ADC. Cela présente deux avantages :

  1. Il n’est pas nécessaire de créer des utilisateurs sur Citrix ADM. Bien que les groupes soient extraits vers le serveur Citrix ADM, ils sont gérés sur les serveurs externes à partir du serveur Citrix ADM plutôt que de les ajouter au système.

  2. Citrix ADM effectue l’autorisation des utilisateurs en attribuant des autorisations de groupe pour accéder à des serveurs virtuels d’équilibrage de charge spécifiques et à des applications spécifiques sur le système. À l’avenir, lorsque le serveur d’authentification en question sera supprimé du système, les groupes et les utilisateurs seront automatiquement supprimés du système.

Configuration des groupes et attribution des autorisations aux groupes

  1. Dans Citrix ADM, accédez à Système > Administration des utilisateurs > Groupes.

  2. Cliquez sur Ajouter pour créer un groupe.

    Image localisée

  3. Dans l’onglet Paramètres du groupe, tapez le nom du groupe, définissez les autorisations comme admin, readonly, AppReadOnly ou AppAdmin. Les autres options que vous pouvez configurer sont le délai d’expiration de session, dans lequel vous pouvez définir une limite de délai d’expiration pour les sessions connectées aux utilisateurs de ce groupe, et vous pouvez également définir les instances de machine virtuelle auxquelles les membres du groupe peuvent accéder.

    Remarque

    Assurez-vous que le nom du groupe d’utilisateurs créé sur Citrix ADM est exactement le même que celui créé sur les serveurs d’authentification externes. Sinon, le système ne reconnaîtra pas le groupe et les membres du groupe ne seront pas extraits dans le système.

    Image localisée

  4. Dans l’onglet Paramètres d’autorisation, vous pouvez fournir des paramètres d’autorisation pour les quatre groupes suivants :

    • Instances

    • Applications

    • Modèles de configuration

    • StyleBooks

Par défaut, votre utilisateur peut accéder à tous les groupes ci-dessus. Vous pouvez désactiver les cases à cocher et fournir un accès sélectif à chacun de ces groupes.

Par exemple :

  • Vous pouvezdécocher la case Instances et sélectionner uniquement les instances requises auxquelles vous souhaitez donner accès à vos utilisateurs.

  • Désactivez la case à cocherToutes les applications et sélectionnez uniquement les applications et les modèles requis. Lorsque vous ajoutez des applications à un groupe dans Citrix ADM, vous pouvez utiliser une expression régulière pour rechercher et ajouter les applications qui répondent aux critères d’expression régulière pour les groupes. Les utilisateurs liés à ces groupes ne peuvent accéder qu’à ces applications spécifiques. L’expression regex spécifiée est conservée dans Citrix ADM. C’est-à-dire que Citrix ADM autorise le stockage de l’expression régulière fournie dans la zone de texteAjouter une expression régulièredans le système et met à jour dynamiquement la portée d’autorisation chaque fois que de nouvelles applications répondent à cette expression régulière. Lorsque de nouvelles applications sont ajoutées au système, Citrix ADM applique les critères de recherche aux nouvelles applications, et l’application qui répond aux critères est ajoutée dynamiquement au groupe. Il n’est pas nécessaire d’ajouter manuellement les nouvelles applications au groupe. Les applications sont mises à jour dynamiquement dans le système, et les utilisateurs du groupe concerné peuvent voir les applications sous les modules appropriés dans Citrix ADM.

  • Décochez la caseTous les modèles de configurationpour autoriser l’accès uniquement aux modèles requis.

  • Décochez la caseTous lesStyleBooks et sélectionnez les StyleBooks requis auxquels votre utilisateur peut accéder.

  • Vous pouvez sélectionner les StyleBooks requis lorsque vous créez des groupes et ajoutez des utilisateurs à ce groupe. Lorsque votre utilisateur sélectionne le StyleBook autorisé, tous les StyleBooks dépendants sont également sélectionnés. Les packs de configuration de ce StyleBook sont également inclus dans ce que l’utilisateur a accès.

    Image localisée

Lorsque vous avez fini de créer un groupe dans le système, tous les utilisateurs du serveur d’authentification externe sont extraits dans le système. Vous pouvez le vérifier en sélectionnant le groupe et en cliquant sur Modifier. Le tableau Utilisateurs de Create System Group affiche la liste des utilisateurs connectés au groupe. Vous pouvez également attribuer des utilisateurs au groupe dans l’ongletAttribuer des utilisateurs .

Si le nom du groupe correspond au nom du groupe sur le serveur d’authentification externe, l’utilisateur hérite de toutes les définitions d’autorisation lorsqu’il est connecté au système.

Comment extraire un groupe de serveurs d’authentification