委任管理者ユーザーにより多くの権限を割り当てる方法

最終公開日 : Oct 02, 2026
組織の最初のユーザーがNetScaler Consoleにサインアップしてログオンすると、そのユーザーにはスーパー管理者権限が割り当てられます。それ以降にログオンするすべてのユーザーには、デフォルトで委任管理者ロールが割り当てられます。委任管理者には、ユーザー管理またはRBAC設定に関連するタスクを表示および実行する権限はありません。
ただし、委任管理者にスーパー管理者権限または特定の非スーパー管理者ロールを割り当てることで、その管理者がユーザー管理に関連するタスクを実行できるようにすることができます。
ロールベースのアクセス制御の詳細については、「ロールベースのアクセス制御の構成」を参照してください。

委任管理者へのスーパー管理者権限の割り当て

委任管理者にスーパー管理者権限を割り当てるには、スーパー管理者がデフォルトの管理者グループを委任管理者ユーザーに割り当てる必要があります。次のタスクを実行します。
  1. スーパー管理者としてNetScaler Consoleにログオンします。
  2. アカウント > ユーザー管理 > ユーザー に移動します。
  3. 委任管理者のユーザー名を選択し、編集 をクリックします。
  4. グループ \<tenant\_name\>\_admin\_group を委任管理者に割り当て、OK をクリックします。たとえば、次の画像では、「example\_admin\_group」が委任管理者ユーザーに割り当てられています。
    委任管理者ユーザー

委任管理者へのカスタムロールの割り当て

委任管理者にカスタムロールを割り当てるには、スーパー管理者がグループ、ロール、およびポリシーを作成し、委任管理者ユーザーに割り当てる必要があります。これにより、委任管理者は必要な権限のみを持つことが保証されます。次のタスクを実行します。
  1. スーパー管理者としてNetScaler Consoleにログオンします。
  2. アカウント > ユーザー管理 > アクセスポリシー に移動します。追加 を選択して、委任管理者が必要とする権限を持つアクセスポリシーを作成します。この例では、ユーザー管理設定への表示アクセスを許可するアクセスポリシー custompolicy が作成されます。
    アクセスポリシー
  3. アカウント > ユーザー管理 > ロール に移動します。追加 を選択してロールを作成し、このロールを前の手順で作成したアクセスポリシーにバインドします。この例では、ロール customrole が作成され、custompolicy アクセスポリシーにバインドされています。
    ロールの作成
  4. アカウント > ユーザー管理 > グループ に移動します。追加 を選択してグループを作成し、このグループを前の手順で作成したロールにバインドします。この例では、「custom group」グループが作成され、「custom role」ロールにバインドされています。
    システムグループの作成
  5. アカウント > ユーザー管理 > ユーザー に移動します。
  6. 委任された管理者のユーザー名を選択し、編集 をクリックします。
  7. 前の手順で作成したグループを委任された管理者ユーザーに割り当てます。この例では、委任された管理者ユーザーにグループ customgroup が割り当てられています。
    システムユーザーの構成