Konfiguration des Administrator der GeräteGruppe für bestimmte Vsys aus Panorama über Zugriffs Domains

Konfiguration des Administrator der GeräteGruppe für bestimmte Vsys aus Panorama über Zugriffs Domains

29229
Created On 09/25/18 17:15 PM - Last Modified 06/07/23 07:52 AM


Resolution


Zugriffs Domänen ermöglichen es, den Zugriff für Administrator Konten auf bestimmte Vsys (auf Firewall) und bestimmte GeräteGruppen, Vorlagen und KontextSchalter (auf Panorama) zu beschränken.

 

Wenn Sie eine Vsys-fähige Firewall von Panorama aus verwalten, möchten Sie vielleicht Panorama-Administratoren erstellen, die Zugriff auf nur bestimmte Vsys auf der verwalteten Firewall ermöglichen.

 

In diesem Fall müssen Sie das Ziel Vsys an eine einzigartige GeräteGruppe gebunden haben. Sie können per Vsys-Administration für Panorama-Administratoren nicht kontrollieren, ob mehrere Vsys aus der Firewall Teil derselben GeräteGruppe sind.

 

Schritte:

 

  1. Erstellen Sie spezielle GeräteGruppen für bestimmte Vsys unter:

    Screenshot 2016-04-07 um 9.09.08 Uhr. pngManaged Multi-VSYS Firewall Screenshot 2016-04-07 um 9.10.58 Uhr. png Screenshot 2016-04-07 um 9.15.08 Uhr. png
  2. Zugriffs Domäne für die Verwaltung Vsys1 GeräteGruppe und des entsprechenden Kontext Schalters erstellen Screenshot 2016-04-07 um 9.16.15 Uhr. png Screenshot 2016-04-07 um 9.16.39 Uhr. png
  3. Erstellen Sie Administrator für den Administrator-Typ "GeräteGruppe und Template-admin" und binden Sie die oben erstellte Zugriffs Domäne:Screenshot 2016-04-07 um 9.24.48 Uhr. png
  4. Machen Sie ein Panorama-Commit und melden Sie sich mit dem Vsys1Admin-Benutzerkonto anScreenshot 2016-04-07 um 9.26.15 Uhr. png
  5. ÜberPrüfen Sie, ob Sie in der Lage sind, nur auf die GeräteGruppe 1 zuzugreifen, und ändern Sie den Kontext auf Vsys1 der Firewall: Screenshot 2016-04-07 um 9.26.55 Uhr. pngScreenshot 2016-04-07 um 9.27.14 Uhr. pngScreenshot 2016-04-07 um 9.27.27 Uhr. png

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClETCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language