役割を構成する
NetScaler® Application Delivery Management (ADM) では、各役割は1つ以上のアクセスポリシーにバインドされます。ポリシーと役割の間で、1対1、1対多、多対多の関係を定義できます。1つの役割を複数のポリシーにバインドすることも、複数の役割を1つのポリシーにバインドすることもできます。
たとえば、ある役割が2つのポリシーにバインドされている場合、一方のポリシーはある機能のアクセス権限を定義し、もう一方のポリシーは別の機能のアクセス権限を定義する場合があります。あるポリシーはNetScaler ADMでNetScalerインスタンスを追加する権限を付与し、別のポリシーはStyleBookを作成および展開し、NetScalerインスタンスを構成する権限を付与する場合があります。
複数のポリシーが単一機能の編集権限と読み取り専用権限を定義している場合、編集権限が優先されます。
NetScaler ADMには、次の4つの事前定義された役割があります。
-
admin。すべてのNetScaler ADM機能にアクセスできます。(この役割はadminpolicyにバインドされています。)
-
readonly。読み取り専用アクセス権があります。(この役割はreadonlypolicyにバインドされています。)
-
appAdmin。NetScaler ADMのアプリケーション機能のみに管理者アクセス権があります。(この役割はappAdminPolicyにバインドされています。).
-
appReadonly。アプリケーション機能への読み取り専用アクセス権があります。(この役割はappReadOnlyPolicyにバインドされています。)
注:
事前定義された役割は編集できません。
独自の(ユーザー定義の)役割を作成することもできます。
役割を作成し、ポリシーを割り当てるには:
-
NetScaler ADMで、Settings > Users & Rolesに移動します。
-
Addをクリックします。
-
「ロール名」フィールドにロールの名前を入力し、「ロールの説明」フィールドに説明を入力します(オプション)。
-
「ポリシー」セクションで、1つ以上のポリシーを「構成済み」リストに追加または移動します。ロールの作成(/en-us/netscaler-application-delivery-management-software/media/create-roles-citrix.png)
-
「作成」をクリックします。