Gerätezugriff
Gerätezugriffsprofile definieren rollenbasierte Berechtigungen für Administratoren, die die Firewall über die Web-Administrationskonsole oder die API verwalten. Diese Profile können Berechtigungen vom Vollzugriff bis hin zu funktionsspezifischen Berechtigungen vergeben.
Die Firewall bietet einige Standardprofile für häufig verwendete Rollen. Diese können nicht bearbeitet werden. Sie können jedoch benutzerdefinierte Profile erstellen und bearbeiten.
Um die Berechtigungen eines Profils zu bearbeiten oder anzuzeigen, klicken Sie auf Bearbeiten.
.
Administratorprofil
Administratoren mit diesem Profil haben vollen Zugriff auf die Web-Administrationskonsole und die Befehlszeilenschnittstelle (CLI). Sie können alle Arten von API-Anfragen senden und benutzerdefinierte Administratoren erstellen.
Der Standardadministrator Das Konto verfügt über die Berechtigungen von Administrator Profil. Sie können dieses Profil anderen Administratoren zuweisen.
Andere Standardprofile
Administratoren mit diesen Profilen haben Lese- und Schreibberechtigungen für bestimmte Konfigurationen.
| Profil | Beschreibung |
|---|---|
| Administrator | Superadministrator mit vollen Berechtigungen. Profil des Standardadministrators. Kann Administratoren mit eingeschränkten oder vollen Berechtigungen erstellen. |
| Audit-Administrator | Besitzt Lese- und Schreibrechte für Protokolle und Berichte. |
| Krypto-Administrator | Besitzt Lese- und Schreibrechte zur Konfiguration von Sicherheitszertifikaten. |
| HAProfile | Verfügt über Leseberechtigungen für das Hilfsgerät, wenn Hochverfügbarkeit konfiguriert ist. |
| Sicherheitsadministrator | Besitzt Lese- und Schreibrechte für alle Funktionen, außer Profile, Protokolle und Berichte. |
Tipp
Um ein Profil zu löschen, stellen Sie sicher, dass es keinem Administrator zugewiesen ist.
Berechtigungen
Sie können den aufgeführten Konfigurationen die folgenden Berechtigungen zuweisen:
- Keiner
- Nur lesbar
- Lesen und Schreiben
Notiz
Administratoren mit Berechtigungen, die auf Keiner Die Konfigurationen sind weder in der Web-Administrationskonsole sichtbar noch über die API abrufbar.