Conjuntos de diretivas
Nota:
A partir da versão 2511, o Citrix Web Studio™ (baseado na web) é o único console de gerenciamento para Citrix Virtual Apps and Desktops™. O Citrix Studio (baseado em MMC) foi removido do instalador. Este artigo se aplica apenas ao Web Studio. Para obter informações sobre o Citrix Studio, consulte o artigo equivalente no Citrix Virtual Apps and Desktops 7 2212 ou anterior.
Conjuntos de diretivas são objetos no Citrix Virtual Apps and Desktops que agregam diretivas para permitir acesso simplificado baseado em função e fácil gerenciamento. Uma vez criados, escopos e grupos de entrega são atribuídos a conjuntos de diretivas para que apenas administradores autorizados possam gerenciar as diretivas que se aplicam aos seus usuários e máquinas relevantes.
Conjuntos de diretivas ajudam você a gerenciar as diretivas Citrix® de forma mais eficiente, organizando-as em grupos lógicos. Quando você atribui um conjunto de diretivas a um grupo de entrega, o grupo de entrega usa apenas as diretivas desse conjunto.
Esta seção explica como os conjuntos de diretivas se comportam, como criá-los e atribuí-los, e como eles interagem com escopos e filtros.
Benefícios
Os conjuntos de diretivas oferecem vários benefícios importantes:
- Controle de acesso baseado em função para equipes de administradores distribuídas
- Fusões, aquisições e consolidações simplificadas
- Domínio de falha limitado
- Suporte multilocatário para diretivas
A tabela a seguir compara como as diretivas funcionam com e sem conjuntos de diretivas:
| Sem conjuntos de diretivas | Com conjuntos de diretivas |
|---|---|
| Todas as políticas, configurações, filtros (atribuições) e prioridades são gerenciados em um local central. | Cada conjunto de políticas tem suas próprias configurações, filtros (atribuições) e prioridades. |
| Se você gerencia uma política, deve gerenciar todas as políticas. | Administradores completos podem delegar a administradores de nível inferior a capacidade de gerenciar um conjunto de políticas específico individualmente. |
| As políticas em ambientes grandes e distribuídos tornam-se complexas e difíceis de gerenciar. | As políticas em ambientes grandes e distribuídos podem ser divididas e gerenciadas facilmente. |
Como funciona
Os conjuntos de políticas são atribuídos a grupos de entrega e delimitados a administradores específicos. As políticas dentro de um conjunto continuam a usar filtros (atribuições) para determinar a quais usuários ou máquinas elas se aplicam.
Principais comportamentos:
- Os conjuntos de políticas são atribuídos a grupos de entrega
- Um grupo de entrega pode usar apenas um conjunto de políticas por vez.
- Um conjunto de políticas pode ser atribuído a vários grupos de entrega.
- Se um grupo de entrega não tiver um conjunto de políticas atribuído, ele usará o Conjunto de Políticas Padrão.
- Os filtros nas políticas ainda se aplicam, independentemente de a política estar em um conjunto.
- Um conjunto de políticas pode ter um ou vários escopos.
- Um escopo representa uma coleção de objetos (por exemplo, conexões, catálogos, grupos de entrega e grupos de aplicativos) que os administradores podem gerenciar.
- Como administradores, você pode definir o escopo do conjunto de políticas para que apenas administradores autorizados possam visualizá-lo ou editá-lo. Você pode definir escopos durante a criação do conjunto de políticas ou ao editar o conjunto posteriormente.
- O Conjunto de Políticas Padrão tem Ignorar controle de escopo para este recurso selecionado por padrão. Essa configuração garante que o conjunto de políticas permaneça visível para todos os administradores. Para aplicar o controle de escopo, edite o conjunto de políticas, desmarque a caixa de seleção Ignorar controle de escopo para este recurso e, em seguida, selecione os escopos desejados.
Os filtros e atribuições de política funcionam da mesma forma que sem conjuntos de políticas. Para obter mais informações, consulte Como os filtros são aplicados.
Habilitar conjuntos de políticas
No Web Studio, vá para Configurações > Configurações do site e ative a configuração Conjuntos de políticas.
Nota:
- Você deve habilitar os conjuntos de políticas antes de criar um conjunto de políticas.
- Quando você habilita os conjuntos de políticas, todas as políticas existentes são agrupadas no Conjunto de Políticas Padrão. Este conjunto é atribuído automaticamente a todos os grupos de entrega, a menos que você atribua um conjunto diferente. Depois que um novo conjunto de políticas é atribuído a um grupo de entrega, esse grupo para de usar o conjunto de políticas padrão.
Criar conjuntos de políticas
Você pode criar conjuntos de políticas para espelhar divisões lógicas em sua equipe de administradores e empresa. Por exemplo, você pode criar um conjunto de políticas para cada região geográfica, unidade de negócios ou para um caso de uso específico.
Você pode criar conjuntos de políticas de duas maneiras:
Alternativamente, você pode usar o SDK do PowerShell do Citrix Virtual Apps and Desktops para criar e gerenciar conjuntos de políticas.
Criar conjuntos de políticas do zero
- No Web Studio, selecione o nó Políticas no painel esquerdo.
- Clique na guia Políticas.
- Selecione Criar Conjunto de Políticas.
- Clique na guia Nome e Descrição e insira o nome e a descrição para o conjunto de políticas.
- Clique na guia Atribuições e selecione um ou mais grupos de entrega.
- Clique na guia Escopos e selecione os escopos que definem os objetos aos quais o conjunto de políticas pode ser aplicado.
- Clique em Criar para finalizar.
Clonar conjuntos de políticas
- No Web Studio, selecione o nó Políticas no painel esquerdo.
- Clique na guia Políticas.
- Selecione Clonar Conjunto de Políticas.
- Atualize o nome do conjunto de políticas.
- Atualize ou crie atribuições para o conjunto de políticas e clique em Avançar.
- Selecione ou desmarque as políticas a serem incluídas no conjunto de políticas clonado.
- Atualize o escopo da política.
- Clique em Criar.