Configuration de l'accès administrateur de groupe de périphériques pour des VSys spécifiques de panorama à l'Aide de domaines d'accès

Configuration de l'accès administrateur de groupe de périphériques pour des VSys spécifiques de panorama à l'Aide de domaines d'accès

29223
Created On 09/25/18 17:15 PM - Last Modified 06/07/23 07:52 AM


Resolution


Les domaines d'accès permettent de restreindre l'accès des comptes d'administrateur à des VSys spécifiques (sur un pare-feu) et à des groupes de périphériques spécifiques, des modèles et des commutateurs de contexte (sur panorama).

 

Lorsque vous gérez un pare-feu compatible VSys à partir de panorama, vous pouvez créer des administrateurs de panorama, ce qui permet d'accéder uniquement à des VSys particuliers sur le pare-feu managé.

 

Dans ce cas, le VSys cible doit être lié à un groupe de périphériques unique. Vous ne pouvez pas contrôler par administration VSys pour les administrateurs de panorama si plusieurs VSys du pare-feu font partie du même groupe de périphériques.

 

Étapes suivantes :

 

  1. Créez des groupes de périphériques spécifiques pour des VSys spécifiques sous:

    Screen Shot 2016-04-07 à 9.09.08 AM. pngPare-feu multi-VSYS managé Screen Shot 2016-04-07 à 9.10.58 AM. png Screen Shot 2016-04-07 à 9.15.08 AM. png
  2. Créer un domaine d'Accès pour gérer le groupe de périphériques Vsys1 et le commutateur de contexte correspondant Screen Shot 2016-04-07 à 9.16.15 AM. png Screen Shot 2016-04-07 à 9.16.39 AM. png
  3. Créez l'Administrateur pour le type d'Administrateur "groupe de périphériques et admin de modèle" et liez le domaine d'accès créé ci-dessus:Screen Shot 2016-04-07 à 9.24.48 AM. png
  4. Faire un panorama commit et se connecter à l'Aide du compte d'utilisateur Vsys1AdminScreen Shot 2016-04-07 à 9.26.15 AM. png
  5. Vérifiez que vous êtes en mesure d'accéder uniquement au groupe de périphériques 1 et que le commutateur de contexte est Vsys1 du pare-feu: Screen Shot 2016-04-07 à 9.26.55 AM. pngScreen Shot 2016-04-07 à 9.27.14 AM. pngScreen Shot 2016-04-07 à 9.27.27 AM. png

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClETCA0&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language