Auf die Web-Admin-Oberfläche Ihrer Firewall zugreifen
Wie Sie auf die Web-Admin-Oberfläche Ihrer Firewall zugreifen, hängt von Ihrer Firewall-Version ab. Eine Liste der unterstützten Firewall-Versionen finden Sie unter Retirement Calendar zu Sophos SG UTM, Sophos Firewall, Sophos Wireless, Sophos RED und anderen Netzwerkprodukten.
Wählen Sie die Registerkarte für Ihre Firewall-Version aus.
Um die Web-Admin-Oberfläche der Firewall zu öffnen, müssen Sie Administrator oder Super-Admin in Sophos Central sein.
Wenn Sie ein Admin oder Super-Admin in Sophos Central sind, verfügen Sie über die gleichen Berechtigungen wie das lokale „admin“-Konto der Firewall. Sie können das Passwort für das „Admin“-Konto ändern. Das ist erforderlich, wenn Sie Firewalls über Zero Touch bereitstellen.
Klicken Sie auf einen Firewall-Namen, um die Web-Admin-Oberfläche der Firewall zu öffnen. So können Sie die Firewall anzeigen und konfigurieren.
Wenn Sie von einer Firewall getrennt sind, können Sie die Registerkarte schließen und dann auf den Firewall-Namen klicken, um die Web-Admin-Oberfläche erneut zu öffnen.
Warnung
Bei Sophos Central Firewall Management kann sich nicht mehr als ein Benutzer gleichzeitig bei der Firewall anmelden. Wenn ein Benutzer bereits bei der Firewall angemeldet ist und Sie über die Sophos Central Firewall-Verwaltung auf die Firewall zugreifen, wird der erste Benutzer abgemeldet.
Um die Web-Admin-Oberfläche der Firewall zu öffnen, müssen Sie Administrator oder Super-Admin in Sophos Central sein.
Wenn Sie ein Admin oder Super-Admin in Sophos Central sind, verfügen Sie über die gleichen Berechtigungen wie das lokale „admin“-Konto der Firewall. Sie können das Passwort für das „Admin“-Konto ändern. Das ist erforderlich, wenn Sie Firewalls über Zero Touch bereitstellen.
Klicken Sie auf einen Firewall-Namen, um die Web-Admin-Oberfläche der Firewall zu öffnen. So können Sie die Firewall anzeigen und konfigurieren.
Ihre Firewalls verwenden zur Verwaltung der Sophos Central Firewall Fast Reverse-Proxy (FRP) SSO. Wenn Sie über Sophos Central oder Sophos Central Partner auf sie zugreifen, werden sie schneller und in neuen Registerkarten geöffnet. Sie können auf mehrere Firewalls zugleich zugreifen.
Wenn Sie von einer Firewall getrennt sind, können Sie die Registerkarte schließen und dann auf den Firewall-Namen klicken, um die Web-Admin-Oberfläche erneut zu öffnen.
Wenn Sie über Sophos Central auf eine Firewall zugreifen, wird Ihr Firewall-Zugriff durch die zugewiesene Rolle gesteuert. Dadurch wird sichergestellt, dass Sie nur über die erforderlichen Berechtigungen für diese Rolle verfügen, u. a. den entsprechenden Lese- und Schreibzugriff auf die Firewall.
Rollen und Berechtigungen
Um auf die Web-Admin-Oberfläche der Firewall zugreifen zu können, benötigen Sie eine Administratorrolle in Sophos Central. Die Rollen lauten wie folgt: Super-Admin, Admin, Help Desk oder Schreibgeschützt. Weitere Informationen finden Sie unter Administratorrollen.
Wenn Sie eine benutzerdefinierte Rolle haben, müssen Sie über eine der folgenden Berechtigungen verfügen: Vollständig, Helpdesk oder den Zugriffstyp Schreibgeschützt auf die Firewall. Weitere Informationen zu benutzerdefinierten Rollen finden Sie unter Benutzerdefinierte Rolle hinzufügen.
Ihre Rolle in Sophos Central bestimmt, wie viel Zugriff Sie auf der Firewall erhalten. Diese Zuordnung wird bei jedem Zugriff auf die Firewall automatisch angewendet. Die Zugriffsebenen lauten wie folgt:
-
Vollständig: Bietet vollständige administrative Kontrolle, einschließlich Konfigurations- und Verwaltungsaufgaben.
Hinweis
Wenn Sie vollen Zugriff auf die Firewall haben, können Sie das Passwort für das „Admin“-Konto ändern, das für die Bereitstellung von Firewalls über Zero Touch erforderlich ist.
-
Schreibgeschützt: Ermöglicht die Anzeige von Einstellungen, Konfiguration und Statusinformationen. Änderungen sind nicht erlaubt.
- Help Desk: Ermöglicht Monitoring, Diagnose und Zugriff auf Protokolle und Reports. Änderungen an Konfiguration und Richtlinien sind nicht erlaubt.
- Keine: Verhindert den Zugriff auf die Firewall über Sophos Central.
Zugriff auf die Firewall
Klicken Sie auf einen Firewall-Namen, um die Web-Admin-Oberfläche der Firewall zu öffnen.
Der Firewall-Link in Sophos Central ist basierend auf folgenden Berechtigungen verfügbar:
-
Benutzer mit den Berechtigungen Vollständig, Schreibgeschützt oder Help Desk können auf die Firewall zugreifen.
Hinweis
Diese Berechtigungen sind in den Rollen Super-Admin, Admin, Help Desk und Schreibgeschützt enthalten.
-
Benutzer ohne Firewall-Berechtigung können nicht auf die Firewall zugreifen.
Wenn Sie über Sophos Central auf die Firewall zugreifen, wendet das System die Rolle des Benutzers automatisch an und erstellt eine Session mit den entsprechenden Berechtigungen. Rollenänderungen in Sophos Central werden beim nächsten Zugriff auf die Firewall wirksam und vorhandene Berechtigungen auf der Firewall werden entsprechend der zugewiesenen Rolle aktualisiert.
Ihre Firewalls verwenden zur Verwaltung der Sophos Central Firewall Fast Reverse-Proxy (FRP) SSO. Wenn Sie über Sophos Central oder Sophos Central Partner auf sie zugreifen, werden sie schneller und in neuen Registerkarten geöffnet. Sie können auf mehrere Firewalls zugleich zugreifen.
Wenn Sie von einer Firewall getrennt sind, können Sie die Registerkarte schließen und dann auf den Firewall-Namen klicken, um die Web-Admin-Oberfläche erneut zu öffnen.
Zugriff verwalten und Probleme lösen
Der rollenbasierte Zugriff wird in Sophos Central gesteuert, aber vorhandene Benutzerkonten auf der Firewall können beeinflussen, ob der Zugriff erlaubt ist. Wenn zum Beispiel bereits ein Benutzer mit diesem Benutzernamen auf der Firewall als nicht-administrativer Benutzer vorhanden ist, wird der Zugriff von Sophos Central verweigert, bis das Firewall-Konto mit den entsprechenden Berechtigungen aktualisiert wurde.
Zugriffsebenen und Firewall-Verhalten ändern
Zugriffsebenen werden in Sophos Central verwaltet. Sie müssen die Rolle des Benutzers aktualisieren, um seine Berechtigungen zu ändern. Die neue Zugriffsebene wird angewendet, wenn der Benutzer das nächste Mal auf die Firewall zugreift.
Wenn sich ein Benutzer über Sophos Central anmeldet, erstellt oder aktualisiert die Firewall das Benutzerkonto automatisch und wendet die Rolle über Sophos Central an. Dieser Benutzer wird von Sophos Central verwaltet und die zugewiesene Rolle steuert, was der Benutzer anzeigen und ändern kann.
Zentral verwaltete Benutzer können nicht über die Firewall-Webkonsole bearbeitet werden. Ihr Zugriff wird während der Anmeldung basierend auf der Rolle in Sophos Central angewendet. Wenn Sie diese Benutzer ändern möchten, müssen Sie das Benutzerkonto löschen und ein neues manuell oder über eine andere Authentifizierungsmethode erstellen.
Wenn ein von Sophos Central verwalteter Benutzer auf der Firewall deaktiviert ist, wird der Zugriff über Sophos Central verweigert. Der Benutzer sieht folgende Meldung: "Anmeldung ist fehlgeschlagen. Das Benutzerkonto ist in der Firewall deaktiviert."
Wenn derselbe Benutzername in einem anderen System vorhanden ist, z. B. bei einem Identitätsanbieter oder einem lokalen Firewall-Konto, bestimmt die letzte Anmeldung, welche aktiven Berechtigungen er hat.
Bestehende Firewall-Benutzer mit demselben Benutzernamen
Das Zugriffsverhalten unterscheidet sich, wenn bereits ein Benutzer mit diesem Benutzernamen auf der Firewall vorhanden ist.
Wenn der vorhandene Firewall-Benutzer den Benutzertyp „Administrator“ hat, wird der Zugriff über Sophos Central zugelassen. Wenn der vorhandene Firewall-Benutzer jedoch einen nicht-administrativen Benutzertyp hat, wird der Zugriff verweigert. In diesem Fall wird dem Benutzer folgende Meldung angezeigt: "Anmeldung ist fehlgeschlagen. Ein nicht-administrativer oder Gastbenutzer mit diesem Benutzernamen ist bereits in der Firewall vorhanden." Dies tritt häufig auf, wenn Benutzer über Identitätsanbieter wie Microsoft Entra ID erstellt werden. Diese Benutzer werden in der Regel als nicht-administrative Benutzer auf der Firewall erstellt.
In diesem Fall muss ein Firewall-Administrator das vorhandene Firewall-Benutzerkonto aktualisieren, damit der Benutzer über die richtigen Berechtigungen verfügt, bevor der Zugriff über Sophos Central zugelassen wird. Diese Anforderung gilt nur für das vorhandene Firewall-Konto. Der über Central verwaltete Benutzer selbst kann auf der Firewall nicht geändert werden.
Wenn der Zugriff über Sophos Central erlaubt ist, aktualisiert die Firewall das Profil und die Gruppenzugehörigkeit des Benutzers basierend auf der in Sophos Central zugewiesenen Rolle. Andere nicht-administrative Einstellungen bleiben unverändert, sodass der Zugriff auf andere Firewall-Portale und -Dienste wie erwartet funktioniert.
Nach dem Ändern des Benutzertyps muss der Benutzer über Sophos Central erneut auf die Firewall zugreifen. Folgendes Verhalten tritt auf:
- Sophos Central überprüft die Rolle des Benutzers und startet den Zugriffsprozess.
- Die Firewall akzeptiert die Anmeldeanfrage, da das Konto jetzt über die richtigen Berechtigungen verfügt.
- Die Firewall wendet die Rollenzuordnung aus Sophos Central an.
- Die Session wird mit Berechtigungen basierend auf der aktuellen Rolle des Benutzers erstellt.
Wenn sich die Rolle des Benutzers in Sophos Central geändert hat, werden die aktualisierten Berechtigungen bei der nächsten Anmeldung angewendet.
Weisen Sie nur die erforderliche Zugriffsebene zu. Halten Sie die Berechtigungen in Sophos Central und allen verbundenen Identitätsanbietern einheitlich. Dadurch können Konflikte vorgebeugt werden, bei denen die effektiven Berechtigungen für denselben Benutzernamen durch die letzte Anmeldung geändert werden.