NetScaler® ADMは、きめ細かなロールベースのアクセス制御(RBAC)を提供します。これにより、企業内の個々のユーザーの役割に基づいてアクセス権限を付与できます。このコンテキストでは、アクセスとは、ファイルの表示、作成、変更、削除などの特定のタスクを実行する機能です。ロールは、企業内のユーザーの権限と責任に基づいて定義されます。たとえば、あるユーザーはすべてのネットワーク操作を実行できる一方、別のユーザーはアプリケーションのトラフィックフローを監視し、構成テンプレートの作成を支援できます。
ロールはポリシーによって決定されます。ポリシーを作成した後、ロールを作成し、各ロールを1つ以上のポリシーにバインドし、ユーザーにロールを割り当てます。ユーザーのグループにロールを割り当てることもできます。
グループとは、共通の権限を持つユーザーの集まりです。たとえば、特定のデータセンターを管理しているユーザーはグループに割り当てることができます。ロールとは、特定の条件に基づいてユーザーまたはグループに付与されるIDです。NetScaler ADMでは、ロールとポリシーの作成はNetScalerのRBAC機能に固有のものです。ロールとポリシーは、企業のニーズの変化に応じて、各ユーザーの権限を個別に更新することなく、簡単に作成、変更、または廃止できます。
ロールは、機能ベースまたはリソースベースにすることができます。たとえば、SSL/セキュリティ管理者とアプリケーション管理者を考えてみましょう。SSL/セキュリティ管理者は、SSL証明書の管理および監視機能への完全なアクセス権を持つ必要がありますが、システム管理操作に対しては読み取り専用アクセス権を持つ必要があります。アプリケーション管理者は、スコープ内のリソースのみにアクセスできる必要があります。
例:
ADCグループの責任者であるクリスは、彼の組織におけるNetScaler ADMのスーパー管理者です。クリスは、セキュリティ管理者、アプリケーション管理者、ネットワーク管理者の3つの管理者ロールを作成します。
セキュリティ管理者であるデビッドは、SSL証明書の管理と監視に完全にアクセスできる必要がありますが、システム管理操作に対しては読み取り専用アクセス権も持つ必要があります。
アプリケーション管理者であるスティーブは、特定のアプリケーションと特定の構成テンプレートにのみアクセスする必要があります。
ネットワーク管理者であるグレッグは、システムおよびネットワーク管理へのアクセスが必要です。
クリスは、ローカルユーザーか外部ユーザーかに関わらず、すべてのユーザーにRBACを提供する必要があります。
NetScaler ADMユーザーは、ローカルで認証することも、外部サーバー(RADIUS/LDAP/TACACS)を介して認証することもできます。RBAC設定は、採用されている認証方法に関わらず、すべてのユーザーに適用される必要があります。
次の図は、管理者およびその他のユーザーが持つ権限と、組織におけるそれらの役割を示しています。