À propos des utilisateurs
Vous pouvez ajouter des comptes utilisateur personnalisés sur les périphériques gérés, en tant qu’utilisateurs internes ou externes sur un serveur LDAP ou RADIUS. Chaque appareil géré gère des comptes d’utilisateur distincts. Par exemple, lorsque vous ajoutez un utilisateur à centre de gestion, cet utilisateur n'a accès qu'à centre de gestion; vous ne pouvez pas ensuite utiliser ce nom d’utilisateur pour vous connecter directement à un périphérique géré. Vous devez ajouter un utilisateur séparément sur le périphérique géré.
Utilisateurs internes et externes
Les périphériques gérés prennent en charge deux types d’utilisateurs :
-
Internal user (utilisateur interne) : le périphérique vérifie une base de données locale pour l’authentification de l’utilisateur.
-
External user (utilisateur externe) : si l'utilisateur n'est pas présent dans la base de données locale, le système interroge un serveur d'authentification LDAP ou RADIUS externe.
Rôles d’utilisateur
Rôles de l’utilisateur de l’Interface Web
Cisco Defense Orchestrator (CDO) propose divers rôles utilisateur : lecture seule, modification seulement, déploiement seulement, administrateur et super administrateur. Les rôles d’utilisateur sont configurés pour chaque utilisateur sur chaque détenteur. Si un utilisateur CDO a accès à plusieurs détenteurs, ils peuvent avoir le même ID d’utilisateur, mais des rôles différents sur des détenteurs différents. Un utilisateur peut avoir un rôle en lecture seule sur un détenteur et un rôle de super administrateur sur un autre. Lorsque l’interface ou la documentation fait référence à un utilisateur en lecture seule, à déploiement seulement, à modification seulement, à un utilisateur administrateur ou super administrateur, nous décrivons le niveau d’autorisation de cet utilisateur sur un détenteur particulier. Notez que vous ne pouvez pas créer de rôles utilisateur dans la solution Firewall Management Center fournie en nuage, car elle utilise les rôles utilisateur CDO.
- Lecture seule
-
Les utilisateurs en lecture seule peuvent afficher toutes les configurations de périphériques, mais pas les modifier.
- Déployer seulement
-
Les utilisateurs de déploiement seulement peuvent auditer les modifications en file d’attente apportées aux configurations des périphériques et les déployer, mais ne peuvent pas les modifier.
- Modification seulement
-
Les utilisateurs en modification seule peuvent apporter des modifications à toutes les configurations de périphériques, mais ne peuvent pas les déployer sur les périphériques.
- Super admin et admin
-
Les utilisateurs super administrateurs et administrateurs peuvent accéder à l’ensemble des éléments du produit. La différence entre les utilisateurs super administrateurs et administrateurs, c’est que les super administrateurs peuvent créer des comptes pour d’autres utilisateurs sur un détenteur et modifier les rôles d’utilisateur existants, ce que les administrateurs ne peuvent pas faire.
Pour en savoir plus sur les rôles d’utilisateur dans CDO, consultez Rôles d’utilisateurs.
Astuces |
Nous vous recommandons de lire le tableau uniquement si vous connaissez les rôles d’utilisateur définis dans Centre de gestion de pare-feu local. |
Rôle d’utilisateur Centre de gestion de pare-feu local |
Rôle équivalent de l'utilisateur Firewall Management Center en nuage |
Capacités |
---|---|---|
Administrateur d’accès, administrateur de découverte, administrateur de prévention des intrusions, utilisateur de maintenance |
Modification seulement |
Vous pouvez rechercher, filtrer ou afficher les éléments suivants :
Vous pouvez sauvegarder ou restaurer un périphérique, mais ne pouvez pas déployer de politiques sur les périphériques. |
Administrateur |
Super administrateur |
Vous pouvez accéder à toutes les fonctionnalités de Firewall Management Center en nuage et effectuer des tâches, notamment créer, lire, modifier ou supprimer des politiques ou des objets et déployer ces modifications sur les périphériques. Vous pouvez également modifier des rôles d’utilisateur ou créer des enregistrements d’utilisateur dans CDO. |
Administrateur de réseau |
Admin |
Vous pouvez accéder à toutes les fonctionnalités de Firewall Management Center en nuage et effectuer des tâches, notamment créer, lire, modifier ou supprimer des politiques ou des objets et déployer ces modifications sur les périphériques. Cependant, vous ne pouvez pas modifier des rôles d’utilisateur ni créer d’enregistrements d’utilisateur dans CDO. |
Analyste en sécurité, Analyste en sécurité (lecture seule) |
Lecture seule |
Vous pouvez afficher les informations sur le périphérique, les politiques, les objets et les paramètres associés, mais ne pouvez pas effectuer ce qui suit :
|
Approbateur de sécurité |
Déployer seulement |
Vous pouvez afficher la plupart des paramètres et déployer des modifications progressives sur les périphériques, mais ne pouvez pas créer ou modifier des objets ou des politiques. |