ユーザーおよびグループ
グループでポリシーを構成する
-
ユーザー
-
承認ポリシー
-
監査ポリシー
-
セッション・ポリシー
-
トラフィックポリシー
-
ブックマーク
-
イントラネットアプリケーション
-
イントラネットIPアドレス
-
ユーザー
-
グループ
-
仮想サーバ
-
グローバル
ユーザーとグループを作成する
GUIを使用して、ローカルユーザーの認証、承認、および監査を構成します
-
Security > AAA - Application Traffic > Usersに移動します Citrix Gatewayから、Citrix Gateway> User Administrationを展開し、AAA Usersをクリックします。
-
詳細ウィンドウで、次のいずれかの操作を行います。
-
新しいユーザーアカウントを作成するには、\[追加\] をクリックします。
-
既存のユーザーアカウントを変更するには、ユーザーアカウントを選択し、\[開く\] をクリックします。
-
-
\[AAA User\] ダイアログボックスの \[User Name\] テキストボックスに、ユーザの名前を入力します。
-
ローカル認証されたユーザーアカウントを作成する場合は、\[ 外部認証\] チェックボックスをオフにして、ユーザーがログオンに使用するローカルパスワードを入力します。
-
「 作成**」または「OK」**をクリックし、「閉じる」をクリックします。ステータスバーに、ユーザーが正常に構成されたことを示すメッセージが表示されます。
認証、承認、および監査のローカルグループを構成し、構成ユーティリティを使用してそれらにユーザーを追加します
-
Security > AAA - Application Traffic > Groupsに移動します Citrix Gatewayから、Citrix Gateway> User Administrationを展開し、AAA Groupsをクリックします。
-
詳細ウィンドウで、次のいずれかの操作を行います。
-
新しいグループを作成するには、\[追加\] をクリックします。
-
既存のグループを変更するには、グループを選択し、\[編集\] をクリックします。
-
-
新しいグループを作成する場合は、\[Create AAA Group\] ダイアログボックスの \[Group Name\] テキストボックスに、グループの名前を入力します。
-
右側の \[詳細\] 領域で、\[AAA Users\] をクリックします。
-
グループにユーザーを追加するには、ユーザーを選択し、\[追加\] をクリックします。
-
グループからユーザーを削除するには、ユーザーを選択し、\[削除\] をクリックします。
-
新しいユーザーアカウントを作成してグループに追加するには、\[プラス\] アイコンをクリックし、「構成ユーティリティを使用してローカルユーザーの認証、承認、および監査を構成するには」の手順に従います。
-
-
\[ **作成\]**または\[ OK\]をクリックします。作成したグループが \[AAA Groups\] ページに表示されます。
GUIを使用してグループを削除する
-
Security > AAA - Application Traffic > Groupsに移動します Citrix Gatewayから、Citrix Gateway> User Administrationを展開し、AAA Groupsをクリックします。 詳細ペインでグループを選択し、\[削除\]をクリックします。
CLIを使用して、ローカルユーザーの認証、承認、および監査を構成します
add aaa group <groupname>
bind aaa group <groupname> -username <username>
add aaa group group-2
bind aaa group group-2 -username user-2
コマンドラインインターフェイスを使用して、認証、承認、および監査グループからユーザーを削除します
unbind aaa group <groupname> -username <username>```
unbind aaa group group-hr -username user-hr-1
コマンドラインインターフェイスを使用して、認証、承認、および監査グループを削除します
rm aaa group <groupname>
rm aaa group group-hr
> add aaa user u47985
Done
> show aaa users
1) UserName: u47985
Done
> add aaa user u47985@domain.com
ERROR: User already exists
> add aaa user u47985@domain.com
Done
> add aaa user u47985
Done
> sh aaa user
1) UserName: u47985@domain.com
2) UserName: u47985