NetScaler® Application Delivery Management (ADM)では、各ロールは1つ以上のアクセスポリシーにバインドされます。ポリシーとロールの間で、1対1、1対多、多対多の関係を定義できます。1つのロールを複数のポリシーにバインドしたり、複数のロールを1つのポリシーにバインドしたりできます。
たとえば、あるロールが2つのポリシーにバインドされている場合、一方のポリシーは1つの機能に対するアクセス権限を定義し、もう一方のポリシーは別の機能に対するアクセス権限を定義する場合があります。あるポリシーはNetScaler ADMでNetScalerインスタンスを追加する権限を付与し、もう一方のポリシーはStyleBookを作成および展開し、NetScalerインスタンスを構成する権限を付与する場合があります。
複数のポリシーが単一の機能に対して編集権限と読み取り専用権限を定義している場合、編集権限が優先されます。
NetScaler ADMには、次の4つの事前定義されたロールが用意されています。
-
admin。すべてのNetScaler ADM機能にアクセスできます。(このロールはadminpolicyにバインドされています。)
-
readonly。読み取り専用アクセス権があります。(このロールはreadonlypolicyにバインドされています。)
-
appAdmin。NetScaler ADMのアプリケーション機能のみに管理者アクセス権があります。(このロールはappAdminPolicyにバインドされています。).
-
appReadonly。アプリケーション機能への読み取り専用アクセス権があります。(このロールはappReadOnlyPolicyにバインドされています。)
独自の(ユーザー定義の)ロールを作成することもできます。
ロールを作成してポリシーを割り当てるには:
-
NetScaler ADMで、Settings > Users & Rolesに移動します。
-
Addをクリックします。
-
「ロール名」フィールドにロールの名前を入力し、「ロールの説明」フィールドに説明を入力します(オプション)。
-
「ポリシー」セクションで、1つ以上のポリシーを「構成済み」リストに追加または移動します。
ロールの作成(/en-us/netscaler-application-delivery-management-software/media/create-roles-citrix.png)
-
「作成」をクリックします。