行为管理AC 【AC】对象定义修改IP地址组提示访问受限

【AC】对象定义修改IP地址组提示访问受限

更新时间:2023-06-13 23:43:03
AC上管理员用户添加一个用户为test,管理员角色权限为common,并授予添加或者修改IP地址库的权限;创建好之后使用新建的用户登录设备,在原有的IP地址组名内添加新的IP地址发现提示访问受限

1、首先检查对应的添加的管理员用户是否具有编辑权限,发现是有的
2、因此应该是可以通过该用户登录设备之后添加IP地址组;但是如上图告警信息所示,是在原有admin权限下创建的111的IP地址组名内添加的IP地址,这样的话是没有权限操作的,低权限用户登录设备是无法操作admin权限下创建的信息
3、后续使用test用户登录设备创建IP地址组,然后退出再登录;再编辑原先test用户下创建的IP地址组,添加新的IP地址是可以的
4、并且使用admin的用户登录设备,然后也可以编辑test用户下创建的IP地址组
权限低的用户角色test登录设备无法操作编辑admin管理员用户权限下创建的内容
使用test角色登录设备并创建IP地址组后续再进行编辑
凡是权限低的用户角色登录设备是无法操作编辑高权限用户原先创建的内容的