Citrix网关

配置委派管理员

Citrix网关具有默认的管理员用户名和密码。默认用户名和密码为nsroot.第一次运行安装向导时,可以修改管理员密码。

您可以创建更多管理员帐户,并为每个帐户分配对Citrix Gateway的不同访问级别。这些附加帐户称为委派管理员。例如,您有一个人负责监控Citrix网关连接和日志,另一个人负责配置Citrix网关上的特定设置。第一位管理员具有只读访问权限,第二位管理员具有对设备的有限访问权限。

要配置委派管理员,请使用命令策略和系统用户及组。

配置委托管理员时,配置流程如下:

  • 添加一个系统用户。系统用户是具有指定权限的管理员。所有管理员都继承其所属组的策略。
  • 添加系统组。系统组包含具有特定权限的系统用户。系统组的成员继承他们所属的组或组的策略。
  • 创建命令策略。命令策略允许您定义允许用户或组访问和修改Citrix网关配置的哪些部分。您还可以规定允许管理员和组配置哪些命令,例如命令组、虚拟服务器和其他元素。
  • 通过设置优先级将命令策略与用户/组绑定。在配置委托管理时,为管理员或组分配优先级,以便Citrix Gateway可以确定哪个策略优先。

Citrix网关具有默认的拒绝系统命令策略。命令策略不能全局绑定。将策略直接绑定到系统管理员(用户)或组。如果用户和组没有关联的命令策略,则会应用默认的拒绝策略,用户无法运行任何命令或配置Citrix网关。

您可以配置自定义命令策略,为用户权限分配定义更详细的级别。例如,您可以让一个人能够向Citrix Gateway添加会话策略,但不允许用户执行任何其他配置。

配置委派管理员