使用访问域在全景图中配置设备组管理员对特定 Vsys 的访问权限
35931
Created On 09/25/18 17:15 PM - Last Modified 06/07/23 07:52 AM
Resolution
访问域允许将管理员帐户的访问权限限制到特定的 Vsys (在防火墙上) 和特定的设备组、模板和上下文切换 (在全景图上)。
在从全景图管理启用了 Vsys 的防火墙时, 您可能希望创建全景管理员, 只允许访问托管防火墙上的特定 Vsys。
在这种情况下, 必须将目标 Vsys 绑定到唯一的设备组。如果来自防火墙的多个 Vsys 是同一设备组的一部分, 则无法控制全景管理员的每个 Vsys 管理。
步骤︰
为特定 Vsys 创建特定的设备组:
托管多 VSYS 防火墙

- 创建用于管理 Vsys1 设备组和相应上下文切换的访问域

- 为管理员类型 "设备组和模板管理" 创建管理员并绑定上面创建的访问域:

- 使用 Vsys1Admin 用户帐户执行全景提交和登录

- 验证您只能访问设备组 1, 并执行上下文切换到防火墙的 Vsys1:


