Acceder a la consola de administración web del firewall
La forma de acceder a la consola de administración web de su firewall depende de la versión de este. Para consultar la lista de versiones de firewall compatibles, consulte Calendario de retirada de Sophos SG UTM, Sophos Firewall, Sophos Wireless, Sophos RED y otros productos de red.
!!! info "Seleccione la pestaña correspondiente a la versión del firewall".
Para abrir la consola de administración web del firewall, debe ser administrador o superadministrador en Sophos Central.
Si es administrador o superadministrador en Sophos Central, tiene los mismos permisos que la cuenta "admin" local del firewall. Puede cambiar la contraseña de la cuenta "administrador", lo cual es necesario al desplegar firewalls mediante el aprovisionamiento automático.
Haga clic en el nombre de un firewall para abrir su consola de administración web. Esto le permite ver y configurar el firewall.
Si se ha desconectado de un firewall, puede cerrar la pestaña y, a continuación, pulsar el nombre del firewall para volver a abrir la consola de administración web.
Aviso
Sophos Central Firewall Management no permite que más de un usuario inicie sesión en el firewall al mismo tiempo. Si un usuario ya ha iniciado sesión en el firewall y otro usuario accede a él a través de Sophos Central Firewall Management, se cerrará la sesión del primer usuario.
Para abrir la consola de administración web del firewall, debe ser administrador o superadministrador en Sophos Central.
Si es administrador o superadministrador en Sophos Central, tiene los mismos permisos que la cuenta "admin" local del firewall. Puede cambiar la contraseña de la cuenta "administrador", lo cual es necesario al desplegar firewalls mediante el aprovisionamiento automático.
Haga clic en el nombre de un firewall para abrir su consola de administración web. Esto le permite ver y configurar el firewall.
Sus firewalls usan el SSO de proxy inverso rápido (FRP) para Sophos Central Firewall Management. Cuando acceda a ellos a través de Sophos Central o Sophos Central Partner, se abrirán más rápido y en pestañas nuevas. Puede acceder a varios firewalls a la vez.
Si se ha desconectado de un firewall, puede cerrar la pestaña y, a continuación, pulsar el nombre del firewall para volver a abrir la consola de administración web.
Cuando acceda a un firewall desde Sophos Central, su acceso al mismo vendrá determinado por el rol que se le haya asignado. De este modo, se garantiza que solo disponga de los permisos necesarios para dicho rol, incluidos los permisos de lectura y escritura correspondientes en el firewall.
Roles y permisos
Para acceder a la consola de administración web del firewall, debe disponer de un rol de administración en Sophos Central. Los roles son los siguientes: Superadministrador, Administrador, Soporte técnico o Solo lectura. Para obtener más información, consulte Roles de administración.
Si tiene un rol personalizado, debe tener uno de los siguientes permisos: acceso Completo, Soporte técnico o Solo lectura al firewall. Para obtener más información sobre los roles personalizados, consulte Añadir roles personalizados.
Su rol en Sophos Central determina el nivel de acceso del que dispone en el firewall. Esta asignación se aplica automáticamente cada vez que accede al firewall. Los niveles de acceso son los siguientes:
-
Completo: Proporciona un control administrativo completo, incluidas las tareas de configuración y administración.
Nota
Si dispone de acceso completo al firewall, puede cambiar la contraseña de la cuenta "administrador", lo cual es necesario al desplegar firewalls mediante el aprovisionamiento automático.
-
Solo lectura: Permite consultar los ajustes, la configuración y la información de estado. No se permiten cambios.
- Soporte técnico: Permite la supervisión, el diagnóstico y el acceso a los registros y los informes. No se permiten cambios en la configuración ni en las políticas.
- Ninguno: Impide el acceso al firewall desde Sophos Central.
Acceder al firewall
Haga clic en el nombre de un firewall para abrir su consola de administración web.
El enlace del firewall en Sophos Central está disponible en función de los siguientes permisos:
-
Los usuarios con permisos Completo, Solo lectura o Soporte técnico pueden acceder al firewall.
Nota
Estos permisos están incluidos en los roles Superadministrador, Administrador, Soporte técnico y Solo lectura.
-
Los usuarios que no dispongan de permisos para el firewall no podrán acceder a él.
Al acceder al firewall desde Sophos Central, el sistema aplica automáticamente el rol del usuario y crea una sesión con los permisos correspondientes. Los cambios en los roles realizados en Sophos Central surtirán efecto la próxima vez que acceda al firewall, y los permisos existentes en el firewall se actualizarán para que coincidan con el rol asignado.
Sus firewalls usan el SSO de proxy inverso rápido (FRP) para Sophos Central Firewall Management. Cuando acceda a ellos a través de Sophos Central o Sophos Central Partner, se abrirán más rápido y en pestañas nuevas. Puede acceder a varios firewalls a la vez.
Si se ha desconectado de un firewall, puede cerrar la pestaña y, a continuación, pulsar el nombre del firewall para volver a abrir la consola de administración web.
Gestión del acceso y resolución de problemas
El acceso basado en roles se controla en Sophos Central, pero las cuentas de usuario existentes en el firewall pueden influir en que se permita o no el acceso. Por ejemplo, si ya existe en el firewall un usuario con el mismo nombre de usuario, pero sin derechos de administrador, se denegará el acceso desde Sophos Central hasta que se actualice la cuenta del firewall con los permisos adecuados.
Modificación de los niveles de acceso y del comportamiento del firewall
Los niveles de acceso se gestionan en Sophos Central. Para modificar los permisos de un usuario, debe actualizar su rol. El nuevo nivel de acceso se aplicará la próxima vez que el usuario acceda al firewall.
Cuando un usuario inicia sesión desde Sophos Central, el firewall crea o actualiza la cuenta de usuario automáticamente y aplica el rol desde Sophos Central. Este usuario es gestionado por Sophos Central, y el rol asignado controla lo que el usuario puede ver y modificar.
Los usuarios gestionados desde Central no pueden editarse desde la consola web del firewall. Su acceso se aplica durante el inicio de sesión en función del rol en Sophos Central. Si desea modificar estos usuarios, deberá eliminar la cuenta de usuario y crear una nueva manualmente o mediante otro método de autenticación.
Si se desactiva en el firewall un usuario gestionado desde Sophos Central, se deniega el acceso a través de Sophos Central. El usuario ve el siguiente mensaje: "Error al iniciar sesión. La cuenta de usuario está desactivada en el firewall."
Si existe el mismo nombre de usuario en otro sistema, como un proveedor de identidad o una cuenta local del firewall, el inicio de sesión más reciente determina los permisos activos.
Usuarios existentes del firewall con el mismo nombre de usuario
El comportamiento de acceso varía cuando ya existe un usuario con el mismo nombre de usuario en el firewall.
Si el usuario existente del firewall tiene un tipo de usuario administrador, se permite el acceso desde Sophos Central. Sin embargo, si el usuario existente del firewall tiene un tipo de usuario que no es administrador, se deniega el acceso. En este caso, el usuario ve el siguiente mensaje: "Error al iniciar sesión. Ya existe en el firewall un usuario no administrativo o invitado con el mismo nombre de usuario." Esto suele ocurrir cuando los usuarios se crean a través de proveedores de identidad como Microsoft Entra ID. Estos usuarios suelen crearse como usuarios sin derechos de administrador en el firewall.
En este caso, un administrador del firewall debe actualizar la cuenta de usuario existente en el firewall, de modo que el usuario disponga de los permisos correctos antes de que se permita el acceso a través de Sophos Central. Este requisito se aplica solo a la cuenta existente en el firewall. El propio usuario gestionado por Central no puede modificarse en el firewall.
Si se permite el acceso desde Sophos Central, el firewall actualiza el perfil del usuario y su pertenencia a grupos en función del rol asignado en Sophos Central. El resto de configuraciones no administrativas permanecen sin cambios, de modo que el acceso a otros portales y servicios del firewall siga funcionando según lo previsto.
Después de cambiar el tipo de usuario, este deberá volver a acceder al firewall desde Sophos Central. Se produce el siguiente comportamiento:
- Sophos Central verifica el rol del usuario e inicia el proceso de acceso
- El firewall acepta la solicitud de inicio de sesión, ya que la cuenta dispone ahora de los permisos adecuados
- El firewall aplica la asignación de roles desde Sophos Central
- Se crea la sesión con los permisos correspondientes al rol actual del usuario
Si el rol del usuario en Sophos Central ha cambiado, los permisos actualizados se aplicarán la próxima vez que inicie sesión.
Asigne solo el nivel de acceso necesario. Mantenga la coherencia de los permisos tanto en Sophos Central como en cualquier proveedor de identidad conectado. Esto ayuda a evitar conflictos en los que el último inicio de sesión modifique los permisos efectivos para el mismo nombre de usuario.