Service NetScaler Console

Comment attribuer plus d’autorisations à des utilisateurs d’administrateur délégué

Lorsque le premier utilisateur de votre organisation s’inscrit et se connecte à la console NetScaler, les privilèges de super administrateur lui sont attribués. Chaque utilisateur suivant qui se connecte se voit attribuer un rôle d’administrateur délégué par défaut. Un administrateur délégué n’a pas l’autorisation d’afficher et d’exécuter des tâches liées à l’administration de l’utilisateur ou aux paramètres RBAC.

Toutefois, vous pouvez attribuer des privilèges de super-administrateur ou des rôles spécifiques non superadministrateur à un administrateur délégué afin que l’administrateur soit en mesure d’effectuer des tâches liées à l’administration des utilisateurs.

Pour des informations détaillées sur le contrôle d’accès basé sur les rôles, voir Configuration du contrôle d’accès basé sur les rôles.

Attribution d’autorisations de super administrateur à un administrateur délégué

Pour attribuer des autorisations de super administrateur à un administrateur délégué, ce dernier doit attribuer le groupe d’administrateurs par défaut à un utilisateur administrateur délégué. Effectuez les tâches suivantes :

  1. Connectez-vous à la console NetScaler en tant que super administrateur.
  2. Accédez à Compte > Administration des utilisateurs > Utilisateurs.
  3. Sélectionnez le nom d’utilisateur de l’administrateur délégué et cliquez sur Modifier.
  4. Affectez le groupe <nom_tenant>_admin_group à l’administrateur délégué et cliquez sur OK. Par exemple, dans l’image suivante, « example_admin_group » est attribué à un utilisateur administrateur délégué.

    Utilisateur administrateur délégué

Affectation d’un rôle personnalisé à un administrateur délégué

Pour attribuer un rôle personnalisé à un administrateur délégué, le superadministrateur doit créer un groupe, un rôle et une stratégie et affecter à l’utilisateur administrateur délégué. Cela garantit que l’administrateur délégué dispose uniquement des autorisations requises. Effectuez les tâches suivantes :

  1. Connectez-vous à la console NetScaler en tant que super administrateur.
  2. Accédez à Compte > Administration des utilisateurs > Stratégies d’accès. Sélectionnez Ajouter pour créer une stratégie d’accès avec les autorisations requises pour l’administrateur délégué. Dans cet exemple, une stratégie d’accès custompolicy est créée qui permet l’accès à l’affichage aux paramètres d’administration des utilisateurs.

    Stratégies d'accès

  3. Accédez à Compte > Administration des utilisateurs > Rôles . Sélectionnez Ajouter pour créer un rôle et lier ce rôle à la stratégie d’accès que vous avez créée à l’étape précédente. Dans cet exemple, un rôle customrole est créé et lié à la stratégie custompolicy d’accès.

    Créer des rôles

  4. Accédez à Compte > Administration des utilisateurs > Groupes . Sélectionnez Ajouter pour créer un groupe et lier ce groupe au rôle que vous avez créé à l’étape précédente. Dans cet exemple, le groupe « groupe personnalisé » est créé et lié au rôle « rôle personnalisé ».

    Créer un groupe système

  5. Accédez à Compte > Administration des utilisateurs > Utilisateurs

  6. Sélectionnez le nom d’utilisateur de l’administrateur délégué et cliquez sur Modifier.

  7. Affectez le groupe que vous avez créé à l’étape précédente à l’utilisateur administrateur délégué. Dans cet exemple, l’utilisateur administrateur délégué est affecté au groupe customgroup.

    Configuration de l'utilisateur du système

Comment attribuer plus d’autorisations à des utilisateurs d’administrateur délégué