管理者プロファイルで非nsrootユーザーを作成する

最終公開日 : Sep 25, 2026
nsrootユーザーは、NetScalerにおける最高のアクセスレベルと制御権を持つデフォルトの管理者アカウントです。nsrootユーザーは、システム設定の変更、ネットワークの構成、ライセンスの管理、セキュリティポリシーの設定、ログへのアクセスなど、システム内であらゆるアクションを実行できます。
NetScalerリリース14.1-43x以降では、NetScaler SDX Management Serviceを使用して、管理者プロファイルで非nsrootユーザーを作成および管理できます。非nsrootユーザーは、アクセスが制限されたアカウントです。管理者は、システム内で実行する必要がある内容に基づいて、事前定義された権限を持つロールを非nsrootユーザーに割り当てます。ユーザーには、トラフィックの監視や構成の管理など、特定の権限を付与できますが、完全な管理者権限は付与されません。
この機能強化により、非nsrootユーザーが特定の管理タスクを実行できるようになり、管理タスクの処理に柔軟性がもたらされます。これにより、管理者プロファイルの管理が改善され、頻繁なパスワード変更の必要性が減り、全体的なユーザー管理エクスペリエンスが向上します。

管理者プロファイルで非nsrootユーザーを使用するようにSDXを有効にする

次の手順は、管理者プロファイルで非nsrootユーザーを管理するための主要なステップをまとめたものです。
  1. NetScaler SDXにログオンします。
  2. 非nsrootユーザー名で管理者プロファイルを作成します。
  3. NetScalerインスタンスを作成し、nsroot管理者プロファイルを割り当てます。
    注記:
    NetScalerインスタンスの作成は、nsrootユーザープロファイルでのみ許可されます。
  4. NetScalerインスタンスを編集し、非nsroot管理者プロファイルを割り当てます。
  5. 前の手順で作成したNetScalerインスタンスに、nsrootユーザーを使用してログインします。
  6. 必要な権限を割り当てるために、システムコマンドポリシーをバインドします。
  7. 構成を保存します。

non-nsrootユーザーで管理者プロファイルを作成する

  1. NetScaler® > Admin Profiles に移動します。
  2. 追加 をクリックして、NetScaler プロファイルの作成 ページを開きます。
  3. ユーザー名 フィールドに、non-nsroot名を指定します。
  4. 必要に応じて他のフィールドを更新し、作成 をクリックします。
    NetScaler プロファイルの作成(/en-us/sdx/media/non-nsroot-create-profile.png)

Management Service を使用してNetScalerインスタンスを作成する

  1. NetScaler > インスタンス に移動します。
  2. 追加 をクリックして、NetScaler のプロビジョニング ページを開きます。
  3. nsroot管理者プロファイルを割り当てます。
  4. 必須フィールドに入力し、完了 をクリックします。
    NetScaler インスタンスの作成(/en-us/sdx/media/non-nsroot-create-ns-instance.png)

non-nsroot管理者プロファイルを割り当てるためにNetScalerインスタンスを編集する

  1. NetScaler > インスタンス に移動します。
  2. NetScalerインスタンスを選択し、編集 をクリックして、NetScaler の構成 ページを開きます。
  3. 既に作成済みの非nsroot管理者プロファイルを割り当てます。
  4. 必須フィールドに入力し、完了をクリックします。
    NetScalerインスタンスの編集(/en-us/sdx/media/non-nsroot-edit-ns-instance.png)

システムコマンドポリシーをNetScalerインスタンスにバインドする

  1. 管理サービスを通じて作成したNetScalerインスタンスにログインします。
  2. システム > ユーザー管理 > ユーザーに移動します。
  3. 追加をクリックして、システムユーザーページを開きます。
    システムユーザーの追加(/en-us/sdx/media/non-nsroot-system-user.png)
  4. 必要な詳細を入力し、続行をクリックします。
  5. システムユーザーページで、バインディング > システムコマンドポリシーに移動します。
  6. ユーザーコマンドポリシーバインディングウィンドウで、目的のポリシーを選択し、バインドをクリックします。 ポリシーのバインド(/en-us/sdx/media/non-nsroot-bind-policy.png)
  7. ポリシーをバインドした後、保存をクリックします。

NetScalerインスタンスで非nsrootユーザーを使用するためのガイドライン

  • NetScalerインスタンスは、nsrootユーザープロファイルを使用してのみ作成できます。
  • 非nsrootプロファイルは、NetScalerインスタンスの作成時ではなく、編集時にのみ割り当てることができます。
  • non-nsrootプロファイルにコマンドポリシーを割り当てない場合、NetScalerインスタンスは「サービス停止」状態になります。適切なコマンドポリシーを割り当てて復元してください。
  • システムコマンドポリシーがsuperuserに設定されている場合、non-nsrootプロファイルを切り替えることができます。そうでない場合、切り替えはできません。プロファイルは常にnsrootユーザープロファイルに切り替えることができます。