Citrix ADC

Benutzerzugriffs auf anwendungsresource

Sie können die source cenen steern, auf die ein authentifizierter Benutzer innerhalb einer Anwendung zugreifen kann。

Benutzern,德国,德国,德国,德国,德国,德国,德国,德国。自动控制系统:

  • Regel。死亡资源,auf Die der Zugriff autorisiert werden muss。die kann mit einfachen order erweiterten Ausdrücken angegeben werden。
  • Aktion。Gibt an, ob der Zugriff auf die资源zulässig oder verweigert werden muss。

Standardmäßig奇怪的祖格里夫的auf alresource内halb einer安文东艾伦Benutzernverweigert.Sie können diese Standardautorisierungsaktion jedoch ändern, um Zugriff für alle Benutzer zuerlauben(inm Sie die sitzungparameter im sitzungsproffil festlegen oder die global sitzungparameter festlegen)。

Warnung

Zur optimalen Sicherheit empfiehlt Citrix, die Standardautorisierungsaktion von DENY in ALLOW nicht zu ändern。德国国家博物馆,博物馆für德国博物馆,德国博物馆benötigen。

所以konfigurieren Sie die Autorisierung mit der CLI

  1. “我是自动的”。

    ns-cli-prompt>添加授权策略<名称> <规则> <动作>

  2. 兵马之先,兵马之先,兵马之先,兵马之先。

    • 宾登你是Richtlinie比Benutzer更好。

      ns-cli-prompt>绑定aaa用户<用户名> -policy< policyname >

    • 这是一个伟大的团体。

      ns-cli-prompt>绑定aaa group -policy< policyname >

So konfigurieren Sie die Autorisierung mit der GUI(注册配置)

  1. “你死于自我控制”。

    航海家Sie zuSicherheit > AAA - Anwendungsdatenverkehr > Richtlinien > Autorisierung,你说什么Hinzufugenund definieren Sie die Richtlinie nach Bedarf。

  2. 兵马之先,兵马之先,兵马之先,兵马之先。

    航海家Sie zuSicherheit > AAA - Anwendungsverkehr > Benutzer奥得河Gruppen收购,和bearbeiten Sie den entsprechenen Benutzer oder die Gruppe,嗯ihn der Autorisierungsrichtlinie zuzuordnen。

Beispielautorisierungskonfigurationen

我是Folgenden finden Sie einige beispielkonfigationen,嗯den Benutzerzugriff auf einige anwendungsressourcenen zu autorisieren。Beachten Sie, dass dies cl - befehle sinind。Sie können ähnliche konfigationen mit der GUI durchführen, obwohl Sie den Ausdruck nicht in Anführungszeichen () einschließen dürfen。

  • 添加授权策略authzpol1 "HTTP.REQ.URL.SUFFIX.EQ(\"gif\")"允许< !——NeedCopy >

  • 绑定aaa用户user1 -policy authzpol1

  • 添加授权策略authzpol2 "HTTP.REQ.URL.SUFFIX.EQ(\"png\")"否认< !——NeedCopy >
  • 绑定aaa组group1 -policy authzpol2
Benutzerzugriffs auf anwendungsresource