Citrix Application Delivery Management service

Comment attribuer plus d’autorisations à des utilisateurs d’administrateur délégué

Lorsque le premier utilisateur de votre organisation s’inscrit et ouvre une session à Citrix Application Delivery Management (Citrix ADM), cet utilisateur se voit attribuer les privilèges de super-administrateur. Chaque utilisateur suivant qui ouvre une session se voit attribuer un rôle d’administrateur délégué par défaut. Un administrateur délégué n’a pas l’autorisation d’afficher et d’exécuter des tâches liées à l’administration de l’utilisateur ou aux paramètres RBAC.

Toutefois, vous pouvez attribuer des privilèges de super-administrateur ou des rôles spécifiques non superadministrateur à un administrateur délégué afin que l’administrateur soit en mesure d’effectuer des tâches liées à l’administration des utilisateurs.

Pour plus d’informations sur le contrôle d’accès basé sur les rôles, reportez-vous à la sectionConfiguration du contrôle d’accès basé sur les rôles.

Affectation d’autorisations Super Admin à un Admin délégué

Pour attribuer des autorisations de super administrateur à un administrateur délégué, un super administrateur doit affecter le groupe d’administration par défaut à un utilisateur administrateur délégué. Effectuez les tâches suivantes :

  1. Connectez-vous à Citrix ADM en tant que super administrateur.
  2. Accédez àCompte>Administration des utilisateurs>Utilisateurs.
  3. Sélectionnez le nom d’utilisateur de l’administrateur délégué et cliquez surModifier.
  4. Affectez le groupe<nom_tenant>_admin_groupà l’administrateur délégué et cliquez surOK. Par exemple, dans l’image suivante, « example_admin_group » est attribué à un utilisateur administrateur délégué.

    Utilisateur administrateur délégué

Affectation d’un rôle personnalisé à un administrateur délégué

Pour attribuer un rôle personnalisé à un administrateur délégué, le superadministrateur doit créer un groupe, un rôle et une stratégie et affecter à l’utilisateur administrateur délégué. Cela garantit que l’administrateur délégué dispose uniquement des autorisations requises. Effectuez les tâches suivantes :

  1. Connectez-vous à Citrix ADM en tant que super administrateur.
  2. Accédez àCompte>Administration des utilisateurs>Stratégies d’accès. SélectionnezAjouterpour créer une stratégie d’accès avec les autorisations requises pour l’administrateur délégué. Dans cet exemple, une stratégie d’accèscustompolicyest créée qui permet l’accès à l’affichage aux paramètres d’administration des utilisateurs.

    Stratégies d'accès

  3. Accédez àCompte>Administration des utilisateurs>Rôles. SélectionnezAjouterpour créer un rôle et lier ce rôle à la stratégie d’accès que vous avez créée à l’étape précédente. Dans cet exemple, un rôlecustomroleest créé et lié à la stratégiecustompolicyd’accès.

    Créer des rôles

  4. Accédez àCompte>Administration des utilisateurs>Groupes. SélectionnezAjouterpour créer un groupe et lier ce groupe au rôle que vous avez créé à l’étape précédente. Dans cet exemple, le groupe « groupe personnalisé » est créé et lié au rôle « rôle personnalisé ». «

    Créer un groupe système

  5. Accédez àCompte>Administration des utilisateurs> Utilisateurs

  6. Sélectionnez le nom d’utilisateur de l’administrateur délégué et cliquez surModifier.

  7. Affectez le groupe que vous avez créé à l’étape précédente à l’utilisateur administrateur délégué. Dans cet exemple, l’utilisateur administrateur délégué est affecté au groupecustomgroup.

    Configurer utilisateur du système

Comment attribuer plus d’autorisations à des utilisateurs d’administrateur délégué