Application Delivery Management

Multitenance : Fournir un environnement de gestion exclusif à vos locataires

Important

La multitenance n’est plus prise en charge pour les déploiements ADM sur site et de services.

NetScaler® Application Delivery Management (ADM) offre une fonctionnalité de multitenance qui vous permet de configurer le système pour plusieurs locataires. Chaque locataire peut ajouter ses instances réseau, gérer et surveiller ces instances et applications, et créer ses propres utilisateurs et groupes. Aucun locataire n’a de visibilité sur les instances et applications des autres locataires. Seul l’administrateur système a une visibilité sur toutes les instances, applications et rapports de tous les locataires. Cependant, l’administrateur système ne peut pas créer d’utilisateurs pour les locataires. Toutes les tâches au niveau du système ne peuvent être effectuées que par l’administrateur système.

Considérez un scénario dans lequel une organisation telle que example.com dispose d’un groupe d’infrastructure et de plusieurs unités commerciales en son sein. Ils souhaitent gérer de manière centralisée toutes les instances de leur réseau. Cependant, ils veulent fournir un environnement exclusif à chaque unité commerciale.

L’image suivante montre la structure du groupe d’infrastructure de l’organisation example.com. Ils souhaitent que chacune des quatre unités commerciales dispose d’environnements de gestion exclusifs. Cette image indique également le nombre d’instances que chaque unité commerciale souhaite gérer.

Structure de l’organisation exemple

Chris, le responsable du groupe ADC, est l’administrateur système de NetScaler ADM. Chris crée deux locataires pour les deux unités commerciales, Example-online et Example-retail, et attribue deux utilisateurs en tant qu’administrateurs de ces locataires. Chaque administrateur de locataire peut désormais ajouter d’autres utilisateurs, ajouter les instances qu’il souhaite gérer et créer des sous-locataires au sein de son environnement de locataire.

L’image suivante montre les locataires et les utilisateurs créés dans NetScaler ADM pour cet exemple.

Locataires et utilisateurs créés

Ajouter des locataires

Dans cet exemple, Chris, l’administrateur système, crée deux locataires : Example-online et Example-retail. Lors de la création des locataires, Chris crée également un utilisateur administrateur par défaut pour chaque locataire.

Pour ajouter des locataires

  1. Accédez à Système > Locataires, puis cliquez sur Ajouter.

  2. Sur la page Créer un locataire, spécifiez le nom du locataire et le nom d’utilisateur du locataire que vous souhaitez désigner comme administrateur de ce locataire. Indiquez également le mot de passe.

  3. Cliquez sur Créer.

    Créer un locataire

Sur la page Locataires, vous pouvez afficher la liste des locataires créés.

Page Locataires

Vous pouvez également afficher la liste des utilisateurs administrateurs pour chaque locataire sur la page Paramètres > Administration des utilisateurs > Utilisateurs.

Page Utilisateurs

Lorsque vous créez un locataire, trois groupes système par défaut sont créés : groupe d’administrateurs, adminExceptSystem_group et groupe en lecture seule.

Exemple :

Le locataire Example-online dispose des groupes par défaut suivants :

  • example-online_admin_group
  • example-online_adminExceptSystem_group
  • example-online_readonly_group

Groupes en ligne exemple

Se connecter à NetScaler ADM en tant qu’utilisateur locataire

Une fois les locataires créés, un utilisateur locataire peut se connecter à NetScaler ADM à l’aide des informations d’identification de l’utilisateur locataire. Pour ce faire, un locataire doit fournir à la fois le nom de domaine et le nom d’utilisateur, par exemple, example-online\John.

Se connecter en tant qu’utilisateur locataire

Ajouter des instances en tant qu’utilisateur locataire

Une fois qu’un locataire est connecté, NetScaler ADM lui demande d’ajouter des instances. Cliquez sur + Nouveau pour ajouter les instances que vous souhaitez gérer. Vous pouvez également cliquer sur Faire plus tard et ajouter les instances ultérieurement à partir de l’onglet Infrastructure. Pour plus de détails, consultez Ajout d’une instance à NetScaler ADM.

Ajouter des instances en tant que locataire

Dans cet exemple, John ajoute deux instances NetScaler SDX.

Spécifiez le type d’instance, les adresses IP (séparées par des virgules) et le nom de profil que NetScaler ADM peut utiliser pour accéder aux instances, puis cliquez sur OK.

Ajouter une instance SDX en tant que locataire

Créer un utilisateur

John, l’administrateur du locataire, souhaite maintenant créer un utilisateur pour David, afin que David puisse surveiller toutes les instances et applications de ce locataire. Cependant, Chris ne veut pas que David effectue des tâches de configuration sur les instances ou modifie les paramètres système du locataire. Chris crée donc un utilisateur David avec des autorisations en lecture seule.

Pour créer un utilisateur :

  1. Accédez à Paramètres > Administration des utilisateurs > Utilisateurs, puis cliquez sur Ajouter.

  2. Sur la page Créer un utilisateur système, spécifiez le nom d’utilisateur et le mot de passe de l’utilisateur que vous souhaitez créer.

  3. Sous Groupes, sélectionnez le groupe que vous souhaitez attribuer à cet utilisateur. Dans cet exemple, le groupe example-online_readonly_group est attribué à l’utilisateur David.

    Créer un utilisateur système

Créer des locataires au sein de locataires

Un administrateur de locataire peut créer des sous-locataires pour partitionner davantage le locataire. Cependant, l’administrateur de locataire ne peut créer qu’un seul niveau de sous-locataires. Dans cet exemple, John crée deux sous-locataires, example-digital et example-ecommerce. Lors de la création de ces deux sous-locataires, Chris attribue respectivement Jane et Mike comme utilisateurs administrateurs.

Pour créer un locataire au sein d’un locataire, suivez les étapes décrites dans Ajouter des locataires.

Vous pouvez afficher les locataires créés sur la page Locataires.

Créer des locataires au sein de locataires

Vous pouvez également afficher les autorisations attribuées aux utilisateurs. Accédez à Paramètres > Administration des utilisateurs > Utilisateurs, sélectionnez un utilisateur, puis cliquez sur Modifier.

Sur la page Configurer l’utilisateur système, sous Groupes, vous pouvez afficher les groupes attribués à cet utilisateur. Dans cet exemple, vous pouvez voir que le groupe example-digital_admin_group est attribué à Jane.

Configurer l’utilisateur système

En tant qu’administrateur de locataire, si vous avez déjà ajouté des instances dans NetScaler ADM, vous pouvez attribuer les instances aux utilisateurs de votre locataire ou de vos sous-locataires à des fins de gestion et de surveillance. Par exemple, John peut attribuer une instance VPX à Jane à des fins de gestion.

  1. Accédez à Paramètres > Administration des utilisateurs > Groupe.

  2. Sélectionnez le groupe auquel l’utilisateur est attribué, puis cliquez sur Modifier.

    Modifier les groupes

  3. Sur la page Modifier le groupe système, sous l’onglet Paramètres d’autorisation, désactivez la case à cocher Toutes les instances.

    Modifier le groupe système

  4. Sélectionnez les instances que vous souhaitez que l’utilisateur gère, puis cliquez sur Sélectionner les instances.

  5. Cliquez sur Suivant, puis sur Terminer.

Multitenance : Fournir un environnement de gestion exclusif à vos locataires