アクセスドメインを使用してパノラマから特定の Vsys のデバイスグループ管理者アクセスを構成する

アクセスドメインを使用してパノラマから特定の Vsys のデバイスグループ管理者アクセスを構成する

29225
Created On 09/25/18 17:15 PM - Last Modified 06/07/23 07:52 AM


Resolution


アクセスドメインでは、特定の Vsys (ファイアウォール上) および特定のデバイスグループ、テンプレート、およびコンテキストスイッチ (パノラマ) に管理者アカウントのアクセスを制限できます。

 

パノラマから Vsys が有効なファイアウォールを管理している場合は、パノラマ管理者を作成して、管理されたファイアウォールの特定の Vsys のみにアクセスできるようにすることができます。

 

その場合は、ターゲット Vsys を一意のデバイスグループにバインドする必要があります。ファイアウォールからの複数の Vsys が同じデバイスグループの一部である場合は、パノラマ管理者の Vsys 管理ごとに制御できません。

 

手順:

 

  1. 特定の Vsys の特定のデバイスグループを作成します。

    9.09.08 でスクリーンショット2016-04-07管理されたマルチ VSYS ファイアウォール 9.10.58 でスクリーンショット2016-04-07 9.15.08 でスクリーンショット2016-04-07
  2. Vsys1 デバイス・グループおよび対応するコンテキスト・スイッチを管理するためのアクセス・ドメインの作成 9.16.15 でスクリーンショット2016-04-07 9.16.39 でスクリーンショット2016-04-07
  3. 管理者の種類 "デバイスグループとテンプレート管理者" を作成し、上記で作成したアクセスドメインをバインドします。9.24.48 でスクリーンショット2016-04-07
  4. パノラマコミットを実行し、Vsys1Admin ユーザーアカウントを使用してログインする9.26.15 でスクリーンショット2016-04-07
  5. デバイスグループ1のみにアクセスでき、コンテキストスイッチをファイアウォールの Vsys1 に切り替えることができることを確認します。9.26.55 でスクリーンショット2016-04-079.27.14 でスクリーンショット2016-04-079.27.27 でスクリーンショット2016-04-07

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClETCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language