Nicht in der Lage, mit rollenbasierten Administratoren auf das Konfigurations Management zuzugreifen

Nicht in der Lage, mit rollenbasierten Administratoren auf das Konfigurations Management zuzugreifen

15853
Created On 09/26/18 13:53 PM - Last Modified 06/12/23 18:17 PM


Resolution


Problem

Ein Palo Alto Networks Firewall-Administrator-Konto ist mit einer benutzerdefinierten admin-Rolle konfiguriert, die mit vollem Web-UI-Zugriff definiert ist Allerdings ist dieses Administrator-Konto nicht in der Lage, auf das Konfigurations Management-Menü unter dem Reiter Device > Setup > Operations zuzugreifen.

 

Von Pan-OS 5,0 und höher: 

Der Bereich Konfigurations Management ist verfügbar. Allerdings kann nur die Konfigurations Validierung durchgeführt werden:

Operations. png. png

Von Pan-OS 7,0 und höher:

Der Bereich Konfigurations Management ist verfügbar. Allerdings können nur Konfigurations Last, speichern und rückgängig durchgeführt werden:

2016-05 -03 _15-13 -38. jpg

 

Ursache

Aus Sicherheitsgründen, wenn ein Geräte Administrator von Palo Alto Networks die Konfiguration exportieren darf, müssten die Passwort-Hashes der anderen Administratoren saniert werden. Wenn die Konfiguration jedoch saniert wird, kann Sie nicht als gesicherte Version verwendet werden, da es sich nicht um eine vollständige Konfiguration handelt. Aufgrund dieses Szenarios ist die oben gezeigte Option nicht für rollenbasierte Administratoren verfügbar.

 

Lösung

Melden Sie sich auf einem vollständigen Superuser-Konto an, um auf die vollständigen Konfigurations Management Funktionen zuzugreifen:
5. png

 

Besitzer: Ggarrison



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClxaCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language