委任管理者用のカスタムコマンドポリシーの設定
カスタムコマンドポリシーを設定する場合は、ポリシー名を指定し、ポリシーコンポーネントを設定してコマンド仕様を作成します。コマンド仕様により、管理者が使用できるコマンドを制限できます。たとえば、管理者が remove コマンドを使用する権限を拒否するとします。ポリシーを設定するときは、アクションを deny に設定し、パラメータを設定します。
単純なコマンドポリシーまたは高度なコマンドポリシーを設定できます。単純なポリシーを構成するときは、NetScaler Gateway や認証などのアプライアンス上のコンポーネントを構成します。詳細ポリシーを設定するときは、エンティティグループと呼ばれるコンポーネントを選択し、そのグループで管理者が実行できるコマンドを選択します。
Related information
簡単なカスタムコマンドポリシーを作成するには
高度なカスタムコマンドポリシーを作成するには
-
[アクション]で、[許可] または**[拒否]** を選択します。
-
Ctrl キーを押すと、リスト内の複数の項目を選択できます。
-
Ctrl キーを押すと、リスト内の複数の項目を選択できます。
「 作成」をクリックすると、「 コマンドポリシーの作成」ダイアログボックスの「コマンド仕様 」の下に式が表示されます。
カスタムコマンドポリシーを作成したら、ユーザーまたはグループにバインドできます。
注: カスタムコマンドポリシーは、作成したユーザーまたはグループにのみバインドできます。カスタムコマンドポリシーをユーザー
nsrootにバインドすることはできません。