Konfiguration des Administrator der GeräteGruppe für bestimmte Vsys aus Panorama über Zugriffs Domains
Konfiguration des Administrator der GeräteGruppe für bestimmte Vsys aus Panorama über Zugriffs Domains
29229
Created On 09/25/18 17:15 PM - Last Modified 06/07/23 07:52 AM
Resolution
Zugriffs Domänen ermöglichen es, den Zugriff für Administrator Konten auf bestimmte Vsys (auf Firewall) und bestimmte GeräteGruppen, Vorlagen und KontextSchalter (auf Panorama) zu beschränken.
Wenn Sie eine Vsys-fähige Firewall von Panorama aus verwalten, möchten Sie vielleicht Panorama-Administratoren erstellen, die Zugriff auf nur bestimmte Vsys auf der verwalteten Firewall ermöglichen.
In diesem Fall müssen Sie das Ziel Vsys an eine einzigartige GeräteGruppe gebunden haben. Sie können per Vsys-Administration für Panorama-Administratoren nicht kontrollieren, ob mehrere Vsys aus der Firewall Teil derselben GeräteGruppe sind.
Schritte:
Erstellen Sie spezielle GeräteGruppen für bestimmte Vsys unter:
Managed Multi-VSYS Firewall
Zugriffs Domäne für die Verwaltung Vsys1 GeräteGruppe und des entsprechenden Kontext Schalters erstellen
Erstellen Sie Administrator für den Administrator-Typ "GeräteGruppe und Template-admin" und binden Sie die oben erstellte Zugriffs Domäne:
Machen Sie ein Panorama-Commit und melden Sie sich mit dem Vsys1Admin-Benutzerkonto an
ÜberPrüfen Sie, ob Sie in der Lage sind, nur auf die GeräteGruppe 1 zuzugreifen, und ändern Sie den Kontext auf Vsys1 der Firewall: