ロールベースのパノラマ管理では、' スケジュール設定エクスポート ' オブジェクトを作成できません

ロールベースのパノラマ管理では、' スケジュール設定エクスポート ' オブジェクトを作成できません

15505
Created On 09/26/18 13:52 PM - Last Modified 06/12/23 16:11 PM


Resolution


問題の状況

"スケジュール設定エクスポート" 特権を持つ役割ベースのパノラマ管理者は、スケジュール設定のエクスポート構成を作成できません ([パノラマ] > [スケジュールされた構成のエクスポート] の下)。

 

詳細

ロールベースの管理者に割り当てられた管理者の役割には、次に示すように "スケジュール設定エクスポート" が有効になっています。

screenie1

 

ただし、この管理者の役割が割り当てられた管理者が、スケジュール設定された構成エクスポートオブジェクトを作成しようとすると、次のエラーが発生します。

無効な場所/アクセス許可が拒否されました

screenie2

 

原因

構成の一部の領域は、セキュリティ上の目的で、スーパーユーザー以外の管理者に制限されます。たとえば、非スーパーユーザー (ロールベースの管理者) が、config に対して完全で無制限のアクセス権を付与されている場合、この管理者は他の admins (およびスーパー) の phash (パスワードハッシュ) をプレーンテキストで見ることができます。これは、非スーパーユーザが ' スケジュール設定エクスポート ' セクションの設定を許可されていない理由です。

 

所有者: achitwadgi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClwNCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language