Citrix Application Delivery Management service

Comment attribuer des autorisations supplémentaires aux utilisateurs admin délégués

Lorsque le premier utilisateur de votre organisation s’inscrit et se connecte à Citrix Application Delivery Management (Citrix ADM), cet utilisateur se voit attribuer les privilèges de super administrateur. Chaque utilisateur suivant qui ouvre une session se voit attribuer un rôle d’administrateur délégué par défaut. Un administrateur délégué n’a pas l’autorisation d’afficher et d’exécuter les tâches liées à l’administration des utilisateurs ou aux paramètres RBAC.

Toutefois, vous pouvez attribuer des privilèges de super administrateur ou des rôles non superadministrateur spécifiques à un administrateur délégué afin qu’il puisse effectuer des tâches liées à l’administration des utilisateurs.

Pour plus d’informations sur le contrôle d’accès basé sur les rôles, reportez-vous à la section Configuration du contrôle d’accès basé sur les rôles.

Affectation d’autorisations Super Admin à un administrateur délégué

Pour attribuer des autorisations de super administrateur à un administrateur délégué, un super administrateur doit affecter le groupe d’administrateurs par défaut à un utilisateur administrateur délégué. Effectuez les tâches suivantes :

  1. Connectez-vous à Citrix ADM en tant que super administrateur.
  2. Accédez à Compte > Administration des utilisateurs> Utilisateurs.
  3. Sélectionnez le nom d’utilisateur de l’administrateur délégué et cliquez sur Modifier.
  4. Affectez le groupe <nom_tenant>_admin_group à l’administrateur délégué et cliquez sur OK. Par exemple, dans l’image ci-dessous, « example_admin_group » est affecté à un utilisateur administrateur délégué.

    image localisée

Affectation d’un rôle personnalisé à un administrateur délégué

Pour attribuer un rôle personnalisé à un administrateur délégué, le super administrateur doit créer un groupe, un rôle et une stratégie et affecter à l’utilisateur administrateur délégué. Cela garantit que l’administrateur délégué n’a que les autorisations requises. Effectuez les tâches suivantes :

  1. Connectez-vous à Citrix ADM en tant que super administrateur.
  2. Accédez à Compte > Administration des utilisateurs > Stratégies d’accès. Sélectionnez Ajouter pour créer une stratégie d’accès avec les autorisations requises pour l’administrateur délégué. Dans cet exemple, une stratégie d’accès « custompolicy » est créée qui permet d’afficher l’accès aux paramètres d’administration des utilisateurs.

    image localisée

  3. Accédez à Compte > Administration des utilisateurs > Rôles. Sélectionnez Ajouter pour créer un rôle et lier ce rôle à la stratégie d’accès que vous avez créée à l’étape précédente. Dans cet exemple, un rôle « customrole » est créé et lié à la stratégie d’accès « custompolicy ».

    image localisée

  4. Accédez à Compte > Administration des utilisateurs > Groupes. Sélectionnez Ajouter pour créer un groupe et lier ce groupe au rôle que vous avez créé à l’étape précédente. Dans cet exemple, le groupe “customgroup” est créé et lié au rôle “custom role.”

    image localisée

  5. Accédez à Compte > Administration des utilisateurs > Utilisateurs

  6. Sélectionnez le nom d’utilisateur de l’administrateur délégué et cliquez sur Modifier.

  7. Affectez le groupe que vous avez créé à l’étape précédente à l’utilisateur administrateur délégué. Dans cet exemple, l’utilisateur administrateur délégué se voit attribuer le groupe “customgroup.”

    image localisée

Comment attribuer des autorisations supplémentaires aux utilisateurs admin délégués