ロールの構成
NetScaler Consoleでは、各ロールは1つ以上のアクセスポリシーにバインドされます。ポリシーとロールの間で、1対1、1対多、多対多の関係を定義できます。1つのロールを複数のポリシーにバインドすることも、複数のロールを1つのポリシーにバインドすることもできます。
たとえば、あるロールが2つのポリシーにバインドされている場合、一方のポリシーはある機能のアクセス権限を定義し、もう一方のポリシーは別の機能のアクセス権限を定義する場合があります。あるポリシーはNetScaler ConsoleでNetScalerインスタンスを追加する権限を付与し、別のポリシーはStyleBookを作成および展開し、NetScalerインスタンスを構成する権限を付与する場合があります。
複数のポリシーが単一の機能に対して編集権限と読み取り専用権限を定義している場合、編集権限が優先されます。
NetScaler Consoleには、次の4つの事前定義されたロールが用意されています。
-
admin。すべてのNetScaler Console機能にアクセスできます。(このロールはadminpolicyにバインドされています。)
-
readonly。読み取り専用アクセス権があります。(このロールはreadonlypolicyにバインドされています。)
-
appAdmin。NetScaler Consoleのアプリケーション機能のみに管理アクセス権があります。(このロールはappAdminPolicyにバインドされています。).
-
appReadonly。アプリケーション機能への読み取り専用アクセス権があります。(このロールはappReadOnlyPolicyにバインドされています。)
注:
事前定義されたロールは編集できません。
独自の (ユーザー定義の) ロールを作成することもできます。
ロールを作成してポリシーを割り当てるには: