Servicio Citrix Application Delivery Management

Cómo asignar permisos adicionales a usuarios de administración delegados

Cuando el primer usuario de su organización se registra e inicia sesión en Citrix Application Delivery Management (Citrix ADM), se le asignan los privilegios de superadministrador. A cada usuario posterior que inicie sesión se le asigna una función de administrador delegada de forma predeterminada. Un administrador delegado no tiene permiso para ver y realizar ninguna tarea relacionada con la administración de usuarios o la configuración de RBAC.

Sin embargo, puede asignar privilegios de superadministrador o roles específicos no superadministrador a un administrador delegado para que pueda realizar tareas relacionadas con la administración de usuarios.

Para obtener información detallada sobre el control de acceso basado en roles, consulte Configuración del control de acceso basado en roles.

Asignación de permisos de superadministrador a un administrador delegado

Para asignar permisos de superadministrador a un administrador delegado, un superadministrador tiene que asignar el grupo de administradores predeterminado a un usuario administrador delegado. Realice las siguientes tareas:

  1. Inicie sesión en Citrix ADM como superadministrador.
  2. Vaya a Cuenta > Administración de usuarios > Usuarios.
  3. Seleccione el nombre de usuario del administrador delegado y haga clic en Modificar.
  4. Asigne el grupo <arrendatario_name>_admin_group al administrador delegado y haga clic en Aceptar. Por ejemplo, en la siguiente imagen, “example_admin_group” se asigna a un usuario administrador delegado.

    Imagen localizada

Asignación de rol personalizado a un administrador delegado

Para asignar cualquier rol personalizado a un administrador delegado, el superadministrador tiene que crear un grupo, rol y directiva y asignarlo al usuario administrador delegado. Esto garantiza que el administrador delegado solo tenga los permisos necesarios. Realice las siguientes tareas:

  1. Inicie sesión en Citrix ADM como superadministrador.
  2. Vaya a Cuenta > Administración de usuarios > Directivas de acceso. Seleccione Agregar para crear una directiva de acceso con los permisos necesarios para el administrador delegado. En este ejemplo, se crea una directiva de acceso “custompolicy” que permite el acceso de vista a la configuración de Administración de usuarios.

    Imagen localizada

  3. Acceda a Cuenta > Administración de usuarios > Roles. Seleccione Agregar para crear un rol y enlazar este rol a la directiva de acceso que creó en el paso anterior. En este ejemplo, se crea un rol “customrole” y se vincula a la directiva de acceso “custompolicy”.

    Imagen localizada

  4. Vaya a Cuenta > Administración de usuarios > Grupos. Seleccione Agregar para crear un grupo y enlazar este grupo al rol que creó en el paso anterior. En este ejemplo, se crea el grupo “customgroup” y se vincula al rol “custom role. “

    Imagen localizada

  5. Vaya a Cuenta > Administración de usuarios > Usuarios

  6. Seleccione el nombre de usuario del administrador delegado y haga clic en Modificar.

  7. Asigne el grupo que creó en el paso anterior al usuario administrador delegado. En este ejemplo, al usuario administrador delegado se le asigna el grupo “customgroup. “

    Imagen localizada

Cómo asignar permisos adicionales a usuarios de administración delegados