Citrix DaaS™

策略集

策略集是 Citrix DaaS™ 中的对象,它聚合策略以实现简化的、基于角色的访问和轻松管理。创建后,范围和交付组将分配给策略集,以便只有授权管理员才能管理适用于其相关用户和计算机的策略。

策略集通过将 Citrix® 策略组织成逻辑组来帮助您更高效地管理它们。当您将策略集分配给交付组时,交付组仅使用该集中的策略。

本节介绍策略集的行为方式、如何创建和分配它们以及它们如何与范围和筛选器交互。

优势

策略集提供以下几个主要优势:

  • 适用于分布式管理员团队的基于角色的访问控制
  • 简化的兼并、收购和整合
  • 有限的故障域
  • 对策略的多租户支持

下表比较了有无策略集时策略的工作方式:

无策略集 有策略集
所有策略、设置、筛选器(分配)和优先级都在一个中心位置进行管理。 每个策略集都有自己的设置、筛选器(分配)和优先级。
如果您管理一个策略,则必须管理所有策略。 完全管理员可以单独将管理特定策略集的能力委派给低级别管理员。
大型分布式环境中的策略变得复杂且难以管理。 大型分布式环境中的策略可以轻松划分和管理。

策略集的工作方式

策略集分配给交付组并限定于特定管理员。集中的策略继续使用筛选器(分配)来确定它们适用于哪些用户或计算机。

主要行为:

  • 策略集分配给交付组
    • 一个交付组一次只能使用一个策略集。
    • 一个策略集可以分配给多个交付组。
    • 如果交付组未分配策略集,则它使用默认策略集
  • 策略上的筛选器仍然适用,无论策略是否在集中。
  • 一个策略集可以有一个或多个范围。
    • 范围表示管理员可以管理的对象集合(例如,连接、目录、交付组和应用程序组)。
    • 作为管理员,您可以定义策略集的范围,以便只有授权管理员才能查看或编辑它。您可以在策略集创建期间或以后编辑集时设置范围。

策略筛选器和分配的工作方式与没有策略集时相同。有关详细信息,请参阅筛选器如何应用

启用策略集

在 Studio 中,转到设置 > 站点设置并打开策略集设置。

启用策略集

注意:

  • 您必须在创建策略集之前启用策略集。
  • 启用策略集后,所有现有策略都将分组到默认策略集中。除非您分配不同的策略集,否则此策略集会自动分配给所有交付组。将新的策略集分配给交付组后,该组将停止使用默认策略集。

创建策略集

您可以创建策略集以反映管理员团队和公司中的逻辑划分。例如,您可以为每个地理区域、业务部门或特定用例创建策略集。

您可以通过两种方式创建策略集:

或者,您可以使用 Citrix DaaS REST API 来创建和管理策略集。有关详细信息,请参阅如何在 Citrix DaaS 中创建策略集

从头开始创建策略集

  1. 在 Studio 中,选择左侧窗格中的策略节点。
  2. 单击策略选项卡。
  3. 选择创建策略集
  4. 单击名称和描述选项卡,然后输入策略集的名称和描述。
  5. 单击分配选项卡,然后选择一个或多个交付组。
  6. 单击范围选项卡,然后选择定义策略集可应用于的对象的范围。
  7. 单击创建以完成。

克隆策略集

  1. 在 Studio 中,选择左侧窗格中的策略节点。
  2. 单击策略选项卡。
  3. 选择克隆策略集
  4. 更新策略集的名称。
  5. 更新或创建策略集的分配,然后单击下一步
  6. 选择或清除要包含在克隆策略集中的策略。
  7. 更新策略的范围。
  8. 单击创建
策略集