À propos des utilisateurs
Vous pouvez ajouter des comptes utilisateur personnalisés sur les périphériques gérés, en tant qu’utilisateurs internes ou externes sur un serveur LDAP ou RADIUS. Chaque appareil géré gère des comptes d’utilisateur distincts. Par exemple, lorsque vous ajoutez un utilisateur à centre de gestion, cet utilisateur n'a accès qu'à centre de gestion; vous ne pouvez pas ensuite utiliser ce nom d’utilisateur pour vous connecter directement à un périphérique géré. Vous devez ajouter un utilisateur séparément sur le périphérique géré.
Utilisateurs internes et externes
Les périphériques gérés prennent en charge deux types d’utilisateurs :
-
Internal user (utilisateur interne) : le périphérique vérifie une base de données locale pour l’authentification de l’utilisateur.
-
External user (utilisateur externe) : si l'utilisateur n'est pas présent dans la base de données locale, le système interroge un serveur d'authentification LDAP ou RADIUS externe.
Accès CLI
Les périphériques Firepower comprennent une interface de ligne de commande Firepower qui s’exécute sur Linux. Vous pouvez créer des utilisateurs internes sur les périphériques à l’aide de cette dernière. Vous pouvez établir des utilisateurs externes sur les périphériques défense contre les menaces à l’aide de centre de gestion.
Mise en garde |
Les utilisateurs avec un accès de niveau de configuration CLI peuvent accéder à l’interface Shell Linux à l’aide de la commande
expert et obtenir les privilèges
|
Rôles des utilisateurs de la CLI
Sur les périphériques gérés, l’accès utilisateur aux commandes de la CLI dépend du rôle que vous attribuez.
- Aucun
-
L’utilisateur ne peut pas se connecter au périphérique sur la ligne de commande.
- Configuration
-
L’utilisateur peut accéder à toutes les commandes, y compris les commandes de configuration. Faites preuve de prudence lorsque vous attribuez ce niveau d’accès aux utilisateurs.
- Niveau de base
-
L'utilisateur peut accéder uniquement aux commandes non liées à la configuration. Seuls les utilisateurs internes et les utilisateurs RADIUS externes défense contre les menaces prennent en charge le rôle de base.