Servicio de administración de entrega de aplicaciones de NetScaler

Cómo asignar más permisos a usuarios administradores delegados

Cuando el primer usuario de la organización se registra e inicia sesión en NetScaler ADM, a este usuario se le asignan los privilegios de superadministrador. A cada usuario subsiguiente que inicie sesión se le asigna un rol de administrador delegado de forma predeterminada. Un administrador delegado no tiene permiso para ver y realizar ninguna tarea relacionada con la administración de usuarios o la configuración de RBAC.

Sin embargo, puede asignar privilegios de superadministrador o roles específicos no superadministradores a un administrador delegado para que el administrador pueda realizar tareas relacionadas con la administración de usuarios.

Para obtener información detallada sobre el control de acceso basado en roles, consulteConfiguración del control de acceso basado en roles.

Asignación de permisos de superadministrador a un administrador delegado

Para asignar permisos de superadministrador a un administrador delegado, este debe asignar el grupo de administradores predeterminado a un usuario administrador delegado. Realice las siguientes tareas:

  1. Inicie sesión en NetScaler ADM como superadministrador.
  2. Vaya aCuenta>Administracióndeusuarios > Usuarios.
  3. Seleccione el nombre de usuario del administrador delegado y haga clic enModificar.
  4. Asigne el grupo<arrendatario_name>_admin_groupal administrador delegado y haga clic enAceptar. Por ejemplo, en la siguiente imagen, “example_admin_group” se asigna a un usuario administrador delegado.

    Usuario administrador delegado

Asignación de rol personalizado a un administrador delegado

Para asignar cualquier rol personalizado a un administrador delegado, el superadministrador tiene que crear un grupo, rol y directiva y asignarlo al usuario administrador delegado. Esto garantiza que el administrador delegado solo tenga los permisos necesarios. Realice las siguientes tareas:

  1. Inicie sesión en NetScaler ADM como superadministrador.
  2. Vaya aCuenta>Administración de usuarios>Directivas de acceso. SeleccioneAgregarpara crear una directiva de acceso con los permisos necesarios para el administrador delegado. En este ejemplo,custompolicyse crea una directiva de acceso que permite el acceso de vista a la configuración de Administración de usuarios.

    Directivas de acceso

  3. Acceda aCuenta>Administración de usuarios>Roles. SeleccioneAgregarpara crear un rol y enlazar este rol a la directiva de acceso que creó en el paso anterior. En este ejemplo,customrolese crea un rol y se enlazado a la directiva decustompolicyacceso.

    Crear roles

  4. Vaya aCuenta>Administración de usuarios>Grupos. SeleccioneAgregarpara crear un grupo y enlazar este grupo al rol que creó en el paso anterior. En este ejemplo, el grupo “grupo personalizado” se crea y enlazado al rol “rol personalizado”. “

    Crear grupo de sistema

  5. Vaya aCuenta>Administración de usuarios>Usuarios

  6. Seleccione el nombre de usuario del administrador delegado y haga clic enModificar.

  7. Asigne el grupo que creó en el paso anterior al usuario administrador delegado. En este ejemplo, el usuario administrador delegado tiene asignado el grupocustomgroup.

    Configurar usuario del sistema

Cómo asignar más permisos a usuarios administradores delegados