Citrix DaaS™

Creare set di criteri

I set di criteri sono oggetti in Citrix DaaS™ che aggregano i criteri per consentire un accesso semplificato basato sui ruoli e una gestione facile. Una volta creati, gli ambiti e i gruppi di consegna vengono assegnati ai set di criteri in modo che solo gli amministratori autorizzati possano gestire i criteri che si applicano ai loro utenti e macchine pertinenti.

I set di criteri ti aiutano a gestire i criteri Citrix® in modo più efficiente organizzandoli in gruppi logici. Quando assegni un set di criteri a un gruppo di consegna, il gruppo di consegna utilizza solo i criteri di quel set.

Questa sezione spiega come si comportano i set di criteri, come crearli e assegnarli, e come interagiscono con ambiti e filtri.

Vantaggi

I set di criteri offrono diversi vantaggi chiave:

  • Controllo dell’accesso basato sui ruoli per team di amministratori distribuiti
  • Fusioni, acquisizioni e consolidamenti semplificati
  • Dominio di errore limitato
  • Supporto multitenant per i criteri

La seguente tabella confronta il funzionamento dei criteri con e senza set di criteri:

Senza set di criteri Con set di criteri
Tutti i criteri, le impostazioni, i filtri (assegnazioni) e le priorità sono gestiti in un’unica posizione centrale. Ogni set di criteri ha le proprie impostazioni, filtri (assegnazioni) e priorità.
Se si gestisce una policy, è necessario gestire ogni policy. Gli amministratori completi possono delegare ad amministratori di livello inferiore la capacità di gestire un set di policy particolare su base individuale.
Le policy in ambienti grandi e distribuiti diventano complesse e difficili da gestire. Le policy in ambienti grandi e distribuiti possono essere divise e gestite facilmente.

Come funziona

I set di policy vengono assegnati ai gruppi di consegna e con ambito definito per amministratori specifici. Le policy all’interno di un set continuano a utilizzare i filtri (assegnazioni) per determinare a quali utenti o macchine si applicano.

Comportamenti chiave:

  • I set di policy vengono assegnati ai gruppi di consegna
    • Un gruppo di consegna può utilizzare un solo set di policy alla volta.
    • Un set di policy può essere assegnato a più gruppi di consegna.
    • Se a un gruppo di consegna non è assegnato un set di policy, utilizza il Set di policy predefinito.
  • I filtri sulle policy si applicano comunque, indipendentemente dal fatto che la policy sia in un set.
  • Un set di policy può avere uno o più ambiti.
    • Un ambito rappresenta una raccolta di oggetti (ad esempio, connessioni, cataloghi, gruppi di consegna e gruppi di applicazioni) che gli amministratori possono gestire.
    • Come amministratori, è possibile definire l’ambito del set di policy in modo che solo gli amministratori autorizzati possano visualizzarlo o modificarlo. È possibile impostare gli ambiti durante la creazione del set di policy o quando si modifica il set in seguito.
  • Il Set di criteri predefinito ha l’opzione Ignora il controllo dell’ambito per questa risorsa selezionata per impostazione predefinita. Questa impostazione garantisce che il set di criteri rimanga visibile a tutti gli amministratori. Per applicare il controllo dell’ambito, modificare il set di criteri, deselezionare la casella di controllo Ignora il controllo dell’ambito per questa risorsa e quindi selezionare gli ambiti desiderati.

I filtri e le assegnazioni dei criteri funzionano allo stesso modo di quando non si utilizzano i set di criteri. Per maggiori informazioni, consultare Come vengono applicati i filtri.

Abilitare i set di criteri

In Studio, andare su Impostazioni > Impostazioni sito e attivare l’impostazione Set di criteri.

Abilitare i set di criteri

Nota:

  • È necessario abilitare i set di criteri prima di creare un set di criteri.
  • Quando si abilitano i set di criteri, tutti i criteri esistenti vengono raggruppati nel Set di criteri predefinito. Questo set viene assegnato automaticamente a tutti i gruppi di consegna a meno che non si assegni un set diverso. Dopo che un nuovo set di criteri è stato assegnato a un gruppo di consegna, tale gruppo smette di utilizzare il set di criteri predefinito.

Creare set di criteri

È possibile creare set di criteri per rispecchiare le divisioni logiche nel team di amministratori e nell’azienda. Ad esempio, è possibile creare un set di criteri per ogni regione geografica, unità aziendale o per un caso d’uso specifico.

È possibile creare set di criteri in due modi:

In alternativa, è possibile utilizzare le API REST di Citrix DaaS per creare e gestire i set di criteri. Per maggiori informazioni, consultare Come creare un set di criteri in Citrix DaaS.

Creare set di criteri da zero

  1. In Studio, selezionare il nodo Criteri nel riquadro sinistro.
  2. Fare clic sulla scheda Criteri.
  3. Selezionare Crea set di criteri.
  4. Fare clic sulla scheda Nome e descrizione e immettere il nome e la descrizione per il set di criteri.
  5. Fare clic sulla scheda Assegnazioni e selezionare uno o più gruppi di consegna.
  6. Fare clic sulla scheda Ambiti e selezionare gli ambiti che definiscono gli oggetti a cui il set di criteri può essere applicato.
  7. Fare clic su Crea per terminare.

Clonare i set di criteri

  1. In Studio, selezionare il nodo Criteri nel riquadro sinistro.
  2. Fare clic sulla scheda Criteri.
  3. Selezionare Clona set di criteri.
  4. Aggiornare il nome del set di criteri.
  5. Aggiornare o creare assegnazioni per il set di criteri e fare clic su Avanti.
  6. Selezionare o deselezionare i criteri da includere nel set di criteri clonato.
  7. Aggiornare l’ambito del criterio.
  8. Fare clic su Crea.
Creare set di criteri