Configuración del acceso de administrador de grupos de dispositivos para Vsys específicos desde panorama mediante Dominios de acceso

Configuración del acceso de administrador de grupos de dispositivos para Vsys específicos desde panorama mediante Dominios de acceso

29231
Created On 09/25/18 17:15 PM - Last Modified 06/07/23 07:52 AM


Resolution


Los dominios de acceso permiten restringir el acceso de las cuentas de administrador a Vsys específicos (en firewall) y grupo de dispositivos específicos, plantillas y conmutador de contexto (en panorama).

 

Cuando se administra un cortafuegos habilitado para Vsys desde panorama, es posible que desee crear administradores de panorama, lo que permite el acceso a sólo Vsys en particular en el cortafuegos administrado.

 

En ese caso, debe tener el destino Vsys enlazado a un grupo de dispositivos único. No se puede controlar por administración Vsys para los administradores de panorama si varios Vsys del firewall forman parte del mismo grupo de dispositivos.

 

Pasos:

 

  1. Crear grupos de dispositivos específicos para Vsys específicos bajo:

    Screen Shot 2016-04-07 en 9.09.08 AM. pngFirewall multi-VSYS administrado Screen Shot 2016-04-07 en 9.10.58 AM. png Screen Shot 2016-04-07 en 9.15.08 AM. png
  2. Crear dominio de acceso para administrar el grupo de dispositivos Vsys1 y el conmutador de contexto correspondiente Screen Shot 2016-04-07 en 9.16.15 AM. png Screen Shot 2016-04-07 en 9.16.39 AM. png
  3. Crear administrador para el tipo de administrador "grupo de dispositivos y administrador de plantillas" y enlazar el dominio de acceso creado anteriormente:Screen Shot 2016-04-07 en 9.24.48 AM. png
  4. Realice un commit de panorama e inicie sesión con la cuenta de usuario Vsys1AdminScreen Shot 2016-04-07 en 9.26.15 AM. png
  5. Compruebe que sólo puede acceder al grupo de dispositivos 1 y haga el cambio de contexto en Vsys1 del cortafuegos: Screen Shot 2016-04-07 en 9.26.55 AM. pngScreen Shot 2016-04-07 en 9.27.14 AM. pngScreen Shot 2016-04-07 en 9.27.27 AM. png

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClETCA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language