Ce article a été traduit automatiquement. (Clause de non responsabilité)
Créer des utilisateurs non-nsroot dans le profil administrateur
L’utilisateur nsroot est le compte administratif par défaut dans NetScaler avec le niveau d’accès et de contrôle le plus élevé. Les utilisateurs nsroot peuvent effectuer n’importe quelle action au sein du système, y compris la modification des paramètres système, la configuration du réseau, la gestion des licences, la configuration des politiques de sécurité et l’accès aux journaux.
À partir de la version 14.1-43x de NetScaler, vous pouvez créer et gérer des utilisateurs non nsroot dans les profils d’administrateur à l’aide du service de gestion NetScaler SDX. Les utilisateurs non nsroot sont des comptes avec un accès restreint. Les administrateurs attribuent des rôles avec des autorisations prédéfinies aux utilisateurs non nsroot en fonction de ce qu’ils doivent faire dans le système. Un utilisateur peut se voir accorder des autorisations spécifiques, comme la surveillance du trafic ou la gestion des configurations, sans droits administratifs complets.
Cette amélioration offre une flexibilité dans la gestion des tâches administratives en permettant aux utilisateurs non nsroot d’effectuer des tâches administratives spécifiques. Il améliore la gestion du profil administrateur, réduit le besoin de changements fréquents de mot de passe et améliore l’expérience globale de gestion des utilisateurs.
Activer SDX pour utiliser des utilisateurs non-nsroot dans les profils d’administrateur
La procédure suivante résume les étapes clés de la gestion des utilisateurs non nsroot dans les profils d’administrateur.
- Connectez-vous à NetScaler SDX.
- Créez un profil administrateur avec un nom d’utilisateur non nsroot.
-
Créez une instance NetScaler et attribuez le profil administrateur nsroot.
Remarque :
La création d’instance NetScaler est autorisée uniquement avec le profil utilisateur nsroot.
- Modifiez l’instance NetScaler et attribuez un profil d’administrateur non nsroot
- Connectez-vous à l’instance NetScaler créée à l’étape précédente à l’aide de l’utilisateur nsroot.
- Liez une stratégie de commande système pour attribuer les autorisations requises.
- Enregistrez les configurations.
Créer un profil administrateur avec des utilisateurs non-nsroot
- Accédez à NetScaler > Profils d’administrateur.
- Cliquez sur Ajouter pour ouvrir la page Créer un profil NetScaler .
- Dans le champ Nom d’utilisateur , entrez un nom non nsroot.
-
Mettez à jour les autres champs si nécessaire et cliquez sur Créer.
Créer une instance NetScaler à l’aide du service de gestion
- Accédez à NetScaler > Instances.
- Cliquez sur Ajouter pour ouvrir la page Provision NetScaler .
- Attribuer le profil administrateur nsroot.
-
Remplissez les champs obligatoires et cliquez sur Terminé.
Modifiez l’instance NetScaler pour attribuer un profil d’administrateur non nsroot
- Accédez à NetScaler > Instances.
- Sélectionnez une instance NetScaler et cliquez sur Modifier pour ouvrir la page Configurer NetScaler .
- Attribuez le profil administrateur non nsroot que vous avez déjà créé.
-
Remplissez les champs obligatoires et cliquez sur Terminé.
Lier une stratégie de commande système à l’instance NetScaler
- Connectez-vous à l’instance NetScaler que vous avez créée via le service de gestion.
- Accédez à Système > Administration des utilisateurs > Utilisateurs.
-
Cliquez sur Ajouter pour ouvrir la page Utilisateur système .
- Saisissez les informations requises et cliquez sur Continuer.
- Dans la page Utilisateur système , accédez à Liaisons > Stratégie de commande système.
- Dans la fenêtre Liaison de stratégie de commande utilisateur , sélectionnez la stratégie souhaitée et cliquez sur Lier.
- Cliquez sur Enregistrer après avoir lié la politique.
Directives pour l’utilisation d’utilisateurs non-nsroot avec une instance NetScaler
- L’instance NetScaler ne peut être créée qu’à l’aide du profil utilisateur nsroot.
- Les profils non nsroot ne peuvent être attribués que lors de la modification de l’instance NetScaler, et non lors de sa création.
- Si vous n’affectez pas de stratégie de commande à un profil non nsroot, l’instance NetScaler entre dans un état « hors service ». Affectez une politique de commande appropriée pour la restaurer.
- Les profils non nsroot peuvent être commutés si la politique de commande système est définie sur
superuser
. Dans le cas contraire, la commutation n’est pas possible. Le profil peut toujours être basculé vers le profil utilisateur nsroot.