Citrix Application Delivery Management

Comment extraire un groupe de serveurs d’authentification

Citrix Application Delivery Management (ADM) vous permet d’extraire le groupe d’utilisateurs existant sur le serveur d’authentification externe et de leur attribuer des autorisations en fonction de leur rôle et conformément aux définitions Citrix ADC. Cela présente deux avantages :

  1. Vous n’avez pas besoin de créer des utilisateurs sur Citrix ADM. Bien que les groupes soient extraits dans le serveur Citrix ADM, ils sont gérés sur les serveurs externes à partir de Citrix ADM plutôt que de les ajouter sur le système.

  2. Citrix ADM effectue l’autorisation des utilisateurs en attribuant des autorisations de groupe pour accéder à des serveurs virtuels d’équilibrage de charge spécifiques et à des applications spécifiques sur le système. À l’avenir, lorsque le serveur d’authentification particulier sera supprimé du système, les groupes et les utilisateurs seront automatiquement supprimés du système.

Configuration des groupes et attribution des autorisations de groupe

  1. Dans Citrix ADM, accédez à Système > Administration des utilisateurs > Groupes.

  2. Cliquez sur Ajouter pour créer un groupe.

    image localisée

  3. Dans l’onglet Paramètres du groupe, tapez le nom du groupe, définissez les autorisations en tant qu’administrateur, lecture seule, AppreadOnly ou AppAdmin. Les autres options que vous pouvez configurer sont le délai d’expiration de session, où vous pouvez définir une limite de délai pour les sessions enregistrées dans les utilisateurs de ce groupe, et vous pouvez également définir les instances de machine virtuelle auxquelles les membres du groupe peuvent accéder.

    Remarque

    Assurez-vous que le nom du groupe d’utilisateurs créé sur Citrix ADM est exactement le même que celui créé sur les serveurs d’authentification externes. Sinon, le système ne reconnaîtra pas le groupe et les membres du groupe ne seront pas extraits dans le système.

    image localisée

  4. Dans l’onglet Paramètres d’autorisation, vous pouvez fournir des paramètres d’autorisation pour les quatre groupes suivants :

    • Instances

    • Applications

    • Modèles de configuration

    • StyleBooks

Par défaut, votre utilisateur peut accéder à tous les groupes ci-dessus. Vous pouvez désactiver les cases à cocher et fournir un accès sélectif pour chacun de ces groupes.

Par exemple :

  • Vous pouvez désactiver la case à cocherInstanceset sélectionner uniquement les instances requises auxquelles vous souhaitez donner accès à vos utilisateurs.

  • Désactivez la case à cocherToutes les applicationset sélectionnez uniquement les applications et modèles requis. Lorsque vous ajoutez des applications à un groupe dans Citrix ADM, vous pouvez utiliser regex pour rechercher et ajouter les applications qui répondent aux critères de regex pour les groupes. Les utilisateurs qui sont liés à ces groupes ne peuvent accéder qu’à ces applications spécifiques. L’expression regex spécifiée est conservée dans Citrix ADM. En d’autres termes, Citrix ADM permet à l’expression rationnelle fournie dans la zone de texteAjouter une expression régulière d’être stockée dans le système et met à jour dynamiquement l’étendue d’autorisation chaque fois que les nouvelles applications satisfont à cette expression regex. Lorsque de nouvelles applications sont ajoutées au système, Citrix ADM applique les critères de recherche aux nouvelles applications, et l’application qui répond aux critères est ajoutée dynamiquement au groupe. Vous n’avez pas besoin d’ajouter manuellement les nouvelles applications au groupe. Les applications sont mises à jour dynamiquement dans le système et les utilisateurs du groupe respectif peuvent voir les applications sous les modules appropriés dans Citrix ADM.

  • Désactivez la case à cocherTous les modèles de configurationpour autoriser l’accès uniquement aux modèles requis.

  • Désactivez la case à cocherAllStyleBookset sélectionnez les StyleBooks auxquels votre utilisateur peut accéder.

  • Vous pouvez sélectionner les StyleBooks requis lorsque vous créez des groupes et ajoutez des utilisateurs à ce groupe. Lorsque votre utilisateur sélectionne le StyleBook autorisé, tous les StyleBooks dépendants sont également sélectionnés. Les packs de configuration de ce StyleBook sont également inclus dans ce que l’utilisateur a accès.

    image localisée

Lorsque vous avez terminé de créer un groupe dans le système, tous les utilisateurs du serveur d’authentification externe sont extraits dans le système. Vous pouvez le vérifier en sélectionnant le groupe et en cliquant sur Modifier. Le tableau Utilisateurs de Create System Group affiche la liste des utilisateurs connectés au groupe. Vous pouvez également affecter des utilisateurs au groupe dans l’ongletAffecter des utilisateurs.

Si le nom du groupe correspond au nom du groupe sur le serveur d’authentification externe, l’utilisateur hérite de toutes les définitions d’autorisation lorsqu’il est connecté au système.

Comment extraire un groupe de serveurs d’authentification