Citrix Application Delivery Management

Multi-location : Offrez un environnement de gestion exclusif à vos locataires

Citrix Application Delivery Management (ADM) fournit des fonctionnalités multi-locataires permettant de configurer le système pour plusieurs locataires. Chaque locataire peut ajouter ses instances réseau, gérer et surveiller ces instances et applications, et créer ses propres utilisateurs et groupes. Aucun locataire n’a de visibilité sur les instances et applications des autres locataires. Seul l’administrateur système a une visibilité sur toutes les instances, applications et rapports de tous les locataires. Toutefois, l’administrateur système ne peut pas créer d’utilisateurs pour les locataires. Toutes les tâches au niveau du système ne peuvent être effectuées que par l’administrateur système.

Considérez un scénario dans lequel une organisation telle que example.com dispose d’un groupe d’infrastructure et de plusieurs unités métier. Ils veulent gérer de manière centralisée toutes les instances de leur réseau. Cependant, ils veulent fournir un environnement exclusif à chaque unité commerciale.

L’image suivante montre comment le groupe d’infrastructure d’organisation example.com est structuré. Ils veulent que chacune des quatre unités commerciales dispose d’environnements de gestion exclusifs. Cette image montre également le nombre d’instances que chaque unité commerciale souhaite gérer.

image localisée

Chris, le chef de groupe ADC, est l’administrateur système de Citrix ADM. Chris crée deux locataires pour les deux unités commerciales, Example-Online et Example-Retail, et attribue deux utilisateurs en tant qu’administrateurs de ces locataires. Chaque administrateur de locataire peut désormais ajouter plus d’utilisateurs, ajouter des instances qu’il souhaite gérer et créer des sous-locataires dans son environnement locataire.

L’image suivante montre les locataires et les utilisateurs créés dans Citrix ADM pour cet exemple.

image localisée

Ajouter des locataires

Dans cet exemple, Chris, l’administrateur système crée deux locataires : example-online et example-retail. Lors de la création des locataires, Chris crée également un utilisateur administrateur par défaut pour chaque locataire.

Pour ajouter des locataires

  1. Accédez à Système > Locataires, puis cliquez sur Ajouter.

  2. Dans la page Créer un locataire, spécifiez le nom du locataire et le nom d’utilisateur du locataire que vous souhaitez affecter en tant qu’administrateur pour ce locataire. En outre, fournissez le mot de passe.

  3. Cliquez sur Créer.

    image localisée

Sur la page Locataires, vous pouvez afficher la liste des locataires créés.

image localisée

Vous pouvez également afficher la liste des utilisateurs admin pour chaque locataire sur la page Système > Administration des utilisateurs > Utilisateurs.

image localisée

Lorsque vous créez un locataire, trois groupes système par défaut sont créés : groupe admin, AdminExceptSystem_Group et groupe en lecture seule.

Exemple :

Le locataire exemple-online possède les groupes par défaut suivants :

  • example-online_admin_group
  • example-online_adminExceptSystem_group
  • example-online_readonly_group

image localisée

Connectez-vous à Citrix ADM en tant qu’utilisateur locataire

Une fois les locataires créés, un utilisateur locataire peut se connecter à Citrix ADM à l’aide des informations d’identification de l’utilisateur locataire. Pour ce faire, un locataire doit fournir à la fois le nom de domaine et le nom d’utilisateur, par exemple, en ligne \ John.

image localisée

Ajouter des instances en tant qu’utilisateur locataire

Une fois qu’un client ouvre une session, Citrix ADM lui demande d’ajouter des instances. Cliquez sur + Nouveau pour ajouter les instances que vous souhaitez gérer. Vous pouvez également cliquer sur Do it Later et ajouter les instances ultérieurement à partir de l’onglet Infrastructure. Pour plus d’informations, voir Ajout d’une instance à Citrix ADM.

image localisée

Dans cet exemple, John ajoute deux instances Citrix ADC SDX.

Spécifiez le type d’instance, les adresses IP (séparées par une virgule) et le nom de profil que Citrix ADM peut utiliser pour accéder aux instances, puis cliquez sur OK.

image localisée

Créer un utilisateur

John, l’administrateur locataire, veut maintenant créer un utilisateur pour David afin que David puisse surveiller toutes les instances et applications de ce locataire. Cependant, Chris ne souhaite pas que David effectue une tâche de configuration sur les instances ou modifie les paramètres système du locataire. Ainsi, Chris crée un utilisateur david avec des autorisations en lecture seule.

Pour créer un utilisateur :

  1. Accédez à Système > Administration des utilisateurs > Utilisateurs, puis cliquez sur Ajouter.

  2. Dans la page Créer un utilisateur système, spécifiez le nom d’utilisateur et le mot de passe de l’utilisateur que vous souhaitez créer.

  3. Sous Groupes, sélectionnez le groupe que vous souhaitez affecter à cet utilisateur. Dans cet exemple, example-online_readonly_group est affecté à l’utilisateur david.

    image localisée

Créer des locataires au sein des locataires

Un administrateur locataire peut créer des sous-locataires s’il veut partitionner davantage son locataire. Cependant, il ne peut créer qu’un seul niveau de sous-locataires. Dans cet exemple, John crée deux sous-locataires, exemple-digital et exemple-e-e-commerce. Lors de la création de ces deux sous-locataires, Chris attribue Jane et Mike en tant qu’utilisateur administrateur respectivement.

Pour créer un locataire au sein d’un locataire, suivez les étapes décrites à la section Ajouter des locataires.

Vous pouvez afficher les locataires créés sur la page Locataires.

image localisée

Vous pouvez également afficher les autorisations attribuées aux utilisateurs. Accédez à Système > Administration des utilisateurs > Utilisateurs, sélectionnez un utilisateur, puis cliquez sur Modifier.

Dans la page Configurer l’utilisateur système, sous Groupes, vous pouvez afficher les groupes affectés à cet utilisateur. Dans cet exemple, vous pouvez voir que example-digital_admin_group est affecté à Jane.

image localisée

En tant qu’administrateur de locataire, si vous avez déjà ajouté des instances à Citrix ADM, vous pouvez affecter les instances à des utilisateurs de votre locataire ou de vos sous-locataires pour la gestion et la surveillance. Par exemple, John peut affecter une instance VPX à Jane à des fins de gestion.

  1. Accédez à Système > Administration des utilisateurs > Groupe.

  2. Sélectionnez le groupe auquel l’utilisateur est affecté et cliquez sur Modifier.

    image localisée

  3. Dans la page Modifier le groupe système, sous l’onglet Paramètres d’autorisation, désactivez la case à cocher Toutes les instances.

    image localisée

  4. Sélectionnez les instances que l’utilisateur doit gérer, puis cliquez sur Sélectionner les instances.

  5. Cliquez sur Suivant, puis cliquez sur Terminer.

Multi-location : Offrez un environnement de gestion exclusif à vos locataires