Comment attribuer des autorisations supplémentaires aux utilisateurs admin délégués

Lorsque le premier utilisateur de votre organisation s’inscrit et ouvre une session à Citrix Application Delivery Management (Citrix ADM), cet utilisateur se voit attribuer les privilèges de super-administrateur. Chaque utilisateur suivant qui ouvre une session se voit attribuer un rôle d’administrateur délégué par défaut. Un administrateur délégué n’a pas l’autorisation d’afficher et d’exécuter des tâches liées à l’administration de l’utilisateur ou aux paramètres RBAC.

Toutefois, vous pouvez attribuer des privilèges de super-administrateur ou des rôles non-super-administrateur spécifiques à un administrateur délégué afin qu’il puisse effectuer des tâches liées à l’administration de l’utilisateur.

Pour plus d’informations sur le contrôle d’accès basé sur les rôles, reportez-vous à la section Configuration du contrôle d’accès basé sur les rôles.

Affectation d’autorisations Super Admin à un Admin délégué

Pour attribuer des autorisations de super administrateur à un administrateur délégué, un super administrateur doit affecter le groupe d’administration par défaut à un utilisateur administrateur délégué. Effectuez les tâches suivantes :

  1. Connectez-vous à Citrix ADM en tant que super administrateur.
  2. Accédez à Compte > Administration des utilisateurs > Utilisateurs .
  3. Sélectionnez le nom d’utilisateur de l’administrateur délégué et cliquez sur Modifier.
  4. Affectez le groupe <nom_tenant>_admin_group à l’administrateur délégué et cliquez sur OK. Par exemple, dans l’image ci-dessous, « example_admin_group » est affecté à un utilisateur administrateur délégué.

    image localisée

Affectation d’un rôle personnalisé à un administrateur délégué

Pour attribuer un rôle personnalisé à un administrateur délégué, le super-administrateur doit créer un groupe, un rôle et une stratégie et assigner à l’utilisateur administrateur délégué. Cela garantit que l’administrateur délégué dispose uniquement des autorisations requises. Effectuez les tâches suivantes :

  1. Connectez-vous à Citrix ADM en tant que super administrateur.
  2. Accédez à Compte > Administration des utilisateurs > Stratégies d’accès. Sélectionnez Ajouter pour créer une stratégie d’accès avec les autorisations requises pour l’administrateur délégué. Dans cet exemple, une stratégie d’accès « custompolicy » est créée qui permet d’accéder à la vue aux paramètres d’administration des utilisateurs.

    image localisée

  3. Accédez à Compte > Administration des utilisateurs > Rôles. Sélectionnez Ajouter pour créer un rôle et lier ce rôle à la stratégie d’accès que vous avez créée à l’étape précédente. Dans cet exemple, un rôle « customrole » est créé et lié à la stratégie d’accès « custompolicy ».

    image localisée

  4. Accédez à Compte > Administration des utilisateurs > Groupes. Sélectionnez Ajouter pour créer un groupe et lier ce groupe au rôle que vous avez créé à l’étape précédente. Dans cet exemple, le groupe “customgroup” est créé et lié au rôle “custom role.”

    image localisée

  5. Accédez à Compte > Administration des utilisateurs> Utilisateurs

  6. Sélectionnez le nom d’utilisateur de l’administrateur délégué et cliquez sur Modifier.

  7. Affectez le groupe que vous avez créé à l’étape précédente à l’utilisateur administrateur délégué. Dans cet exemple, l’utilisateur administrateur délégué se voit attribuer le groupe “customgroup.”

    image localisée

Comment attribuer des autorisations supplémentaires aux utilisateurs admin délégués