Administratoren den API-Zugriff erlauben
Erfahren Sie, wie Sie ein Administratorprofil mit spezifischen Lese- und Schreibberechtigungen erstellen, das Profil Administratoren zuweisen und Zugriffskontrollen wie IP-Adressbeschränkungen und Zonenzugriff festlegen.
Der API-Zugriff ist auf autorisierte Administratoren beschränkt, die sich aus vertrauenswürdigen Netzwerkzonen anmelden, wodurch die Systemintegrität und -sicherheit gewährleistet werden.
Fügen Sie ein Administratorprofil hinzu
Erstellen Sie ein Administratorprofil mit Lese- und Schreibberechtigung für Objekte und das Netzwerk.
- Gehe zu Profile > Gerätezugriff und ein Administratorprofil mit spezifischen Rechten erstellen.
-
Klicken Speichern.
Einen Administrator hinzufügen
Erstellen Sie einen Benutzer und fügen Sie das Administratorprofil hinzu.
Wenn Sie einen Benutzer mit dem API-Administratorprofil hinzufügen, können Sie die Administratorrechte basierend auf diesem Profil einschränken. Alternativ können Sie ein bestehendes Administratorkonto verwenden.
- Gehe zu Authentifizierung > Benutzer und klicken Hinzufügen.
- Satz Benutzertyp Zu Administrator.
- Wählen Sie das von Ihnen erstellte API-Administratorprofil aus.
- Um den Zugriff für einen bestimmten Zeitraum zu gewähren, wählen Sie die entsprechende Option aus. Zugriffszeit.
- Um den Zugriff nur von bestimmten IP-Adressen zuzulassen, wählen Sie eine Option aus für Anmeldebeschränkung für den Gerätezugriff.
-
Klicken Speichern.
API-Zugriff erlauben
Aktivieren Sie die API-Konfiguration und erlauben Sie den API-Zugriff von der IP-Adresse des Administrators.
- Gehe zu Backup und Firmware > API.
- Wählen API-Konfiguration.
- Für Zulässige IP-Adresse: Geben Sie die IP-Adresse ein, von der aus Sie die API-Anfrage stellen, und klicken Sie auf die Schaltfläche „Hinzufügen“.
-
Klicken Anwenden.
Gerätezugriff erlauben
Die Gerätezugriffsberechtigungen für die Web-Administrationskonsole gelten auch für die API.
Zugriff aus dem LAN zulassen
Sie können die lokale Service-ACL so konfigurieren, dass Administratoren aus dem LAN-Bereich Zugriff auf die Web-Administrationskonsole und die API haben, wie folgt:
- Gehe zu Verwaltung > Gerätezugriff.
- Unter HTTPS, wählen UND.
- Klicken Anwenden.
Zugriff aus dem WAN zulassen
Sie können die Ausnahmeregel für die lokale Service-ACL so konfigurieren, dass der Zugriff auf die Web-Administrationskonsole und die API aus der WAN-Zone für bestimmte Administrator-IP-Adressen und Netzwerke ermöglicht wird.
Info
Diese Aufgabe ist optional. Sie ist nur erforderlich, wenn Sie einigen Administratoren den Zugriff aus dem WAN ermöglichen möchten.
Warnung
Sie können den Zugriff auf die Web-Administrationskonsole und die API von allen WAN-Quellen nicht zulassen unter Lokaler Dienst ACL weil es ein Sicherheitsrisiko darstellt.
Um eine lokale Dienst-ACL-Ausnahmeregel hinzuzufügen, gehen Sie wie folgt vor:
- Gehe zu Verwaltung > Gerätezugriff.
- Unter Ausnahmeregel für lokale Dienste-ACLs, klicken Hinzufügen.
- Geben Sie einen Regelnamen ein.
- Wählen Sie für die Regelposition aus Spitze.
-
Wählen Sie eine IP-Version.
-
Für Quellzone, wählen VAN.
- Für Quellnetzwerk/Host: Erstellen und wählen Sie die IP-Host-Adresse des Administrators aus, zum Beispiel:
APIAdminHost. - Für Gastgeber des Reiseziels, wählen Beliebig.
- Für Dienstleistungen, wählen HTTPS.
- Für Aktion, wählen Akzeptieren.
- Klicken Speichern.




