下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","常规管理员账号设置")}}

常规管理员账号设置

更新时间:2022-01-04

『管理员账户』用来设置能够通过控制台管理设备的登录用户。【管理员账号】编辑页面如图所示:

点击新增添加管理员帐户,如下图所示:

『三权分立』包括三种管理员可以选择,分别是:安全管理员、审计员、系统管理员。

系统管理员:具有基础网络配置,用户管理等其他非安全策略的管理权限。安全管理员:具有查看和修改安全策略的权限,日志查看权限。

审计员:只具有查看和修改内置数据中心的权限。

这三种管理员是系统内置的三种分类,可以根据这三种分类创建管理员,如果这种分类不能满足需求,也可以自定义用户权限,点击新增用户,用于新增自定义权限的管理员:

[用户名]:设置管理员账户名称。[描述]:设置对该账户的描述。

[新密码]、[确认新密码]:设置管理员帐户密码。

[页面权限设置]: 用于设置对控制台和数据中心各个模块是否有可查看或可编辑权限。

点击提交,完成管理员的添加:

[新增远程用户]可以在外部认证服务器中选择用户作为管理员账号

如需要编辑已经建立的管理员,可以点击用户名进入编辑页面。点击删除用于删除已有的管理员账户,点击启用用于将管理员账户状态设置为启用,点击禁用用于将管理员账户状态设置为禁用。

点击密码安全策略,用于设置控制台管理员密码的安全策略,注意:只有admin 管理员可以设置此功能:

点击外部认证服务器,弹出如下界面:

在这里可以添加 TACACS 和 RADIUS 服务器