Accesso alla console Web Admin del firewall
Il modo in cui accedi alla console Web Admin del tuo firewall dipende dalla versione del firewall. Per un elenco delle versioni del firewall supportate, vedi Calendario di ritiro di Sophos SG UTM, Sophos Firewall, Sophos Wireless, Sophos RED e altri prodotti di rete.
Seleziona la scheda corrispondente alla tua versione del firewall.
Per aprire la console Web Admin del firewall, è necessario essere Amministratore o Super Amministratore in Sophos Central.
Se si ha il ruolo di Amministratore o Super Amministratore in Sophos Central, si posseggono le stesse autorizzazioni dell’account “Amministratore” locale del firewall. Puoi modificare la password dell’account “admin”, un requisito necessario per la distribuzione Zero Touch dei firewall.
Cliccare sul nome di un firewall per aprire la console Web Admin del firewall. In questo modo sarà possibile visualizzare e configurare il firewall.
In caso di disconnessione da un firewall, è possibile chiudere la scheda, per poi cliccare sul nome del firewall e riaprire la console di WebAdmin.
Avviso
La gestione del firewall di Sophos Central consente l’accesso al firewall a un solo utente alla volta. Se un utente ha già effettuato l’accesso al firewall e un altro utente accede al firewall con Sophos Central Firewall Management, il primo utente verrà disconnesso.
Per aprire la console Web Admin del firewall, è necessario essere Amministratore o Super Amministratore in Sophos Central.
Se si ha il ruolo di Amministratore o Super Amministratore in Sophos Central, si posseggono le stesse autorizzazioni dell’account “Amministratore” locale del firewall. Puoi modificare la password dell’account “admin”, un requisito necessario per la distribuzione Zero Touch dei firewall.
Cliccare sul nome di un firewall per aprire la console Web Admin del firewall. In questo modo sarà possibile visualizzare e configurare il firewall.
I tuoi firewall utilizzano il Single-Sign-On Fast Reverse Proxy (FRP) per Sophos Central Firewall Management. Quando accedi attraverso Sophos Central o Sophos Central Partner, si apriranno più rapidamente e in nuove schede. È possibile accedere a più firewall contemporaneamente.
In caso di disconnessione da un firewall, è possibile chiudere la scheda, per poi cliccare sul nome del firewall e riaprire la console di WebAdmin.
Quando accedi a un firewall da Sophos Central, il tuo accesso al firewall viene controllato dal ruolo che ti è stato assegnato. Questo garantisce che tu abbia solo delle autorizzazioni necessarie per quel ruolo, incluso il giusto accesso in lettura e scrittura sul firewall.
Ruoli e autorizzazioni
Per accedere alla console Web Admin del firewall, devi avere un ruolo di amministrazione in Sophos Central. I ruoli sono i seguenti: Super Amministratore, Amministratore, Help Desk o Sola lettura. Per ulteriori informazioni, vedere Ruoli di amministrazione.
Se hai un ruolo personalizzato, devi avere una delle seguenti autorizzazioni: accesso Completo, Help Desk o in Sola lettura al firewall. Per saperne di più sui ruoli personalizzati, vedi Aggiunta di un ruolo personalizzato.
Il tuo ruolo in Sophos Central determina il livello di accesso che ricevi sul firewall. Questo mapping viene applicato automaticamente ogni volta che accedi al firewall. I livelli di accesso sono i seguenti:
-
Completo: offre controllo amministrativo completo, incluse attività di configurazione e gestione.
Nota
Se hai accesso completo al firewall, puoi modificare la password dell’account “admin”, che è un’azione obbligatoria quando distribuisci firewall tramite Zero Touch.
-
Sola lettura: consente di visualizzare impostazioni, configurazione e informazioni sullo stato. Le modifiche non sono consentite.
- Help Desk: consente il monitoraggio, la diagnostica e l’accesso a log e report. Non sono consentite modifiche della configurazione e dei criteri.
- Nessuno: impedisce l’accesso al firewall da Sophos Central.
Accesso al firewall
Cliccare sul nome di un firewall per aprire la console Web Admin del firewall.
Il link del firewall in Sophos Central è disponibile in base alle seguenti autorizzazioni:
-
Gli utenti con autorizzazioni di tipo Completo, Sola lettura o Help Desk possono accedere al firewall.
Nota
Queste autorizzazioni sono incluse nei ruoli Super Amministratore, Amministratore, Help Desk e Sola lettura.
-
Gli utenti senza un’autorizzazione per il firewall non possono accedere al firewall.
Quando si accede al firewall da Sophos Central, il sistema applica automaticamente il ruolo dell’utente e crea una sessione con le autorizzazioni corrispondenti. Le modifiche dei ruoli in Sophos Central vengono implementate al successivo accesso al firewall e le autorizzazioni esistenti nel firewall vengono aggiornate in modo da corrispondere al ruolo assegnato.
I tuoi firewall utilizzano il Single-Sign-On Fast Reverse Proxy (FRP) per Sophos Central Firewall Management. Quando accedi attraverso Sophos Central o Sophos Central Partner, si apriranno più rapidamente e in nuove schede. È possibile accedere a più firewall contemporaneamente.
In caso di disconnessione da un firewall, è possibile chiudere la scheda, per poi cliccare sul nome del firewall e riaprire la console di WebAdmin.
Gestione dell’accesso e risoluzione dei problemi
L’accesso basato sul ruolo è controllato in Sophos Central, ma gli account utente esistenti nel firewall possono influire sull’autorizzazione di accesso. Ad esempio, se nel firewall esiste già un utente con lo stesso nome utente di un utente non amministratore, l’accesso da Sophos Central verrà negato fino a quando l’account del firewall non sarà stato aggiornato con le giuste autorizzazioni.
Modifica dei livelli di accesso e del comportamento del firewall
I livelli di accesso vengono gestiti in Sophos Central. Devi aggiornare il ruolo dell’utente per modificarne le autorizzazioni. Il nuovo livello di accesso verrà applicato al successivo accesso dell’utente al firewall.
Quando un utente accede da Sophos Central, il firewall crea o aggiorna automaticamente l’account utente e applica il ruolo da Sophos Central. Questo utente è gestito da Sophos Central, e il ruolo assegnato controlla ciò che l’utente può visualizzare e modificare.
Gli utenti gestiti da Central non possono essere modificati dalla console web del firewall. Il loro accesso viene applicato durante l’accesso, in base al rispettivo ruolo in Sophos Central. Se desideri modificare questi utenti, devi eliminare l’account utente e crearne uno nuovo manualmente o con un altro metodo di autenticazione.
Se un utente gestito da Central è disattivato nel firewall, l’accesso tramite Sophos Central verrà negato. L’utente vedrà il seguente messaggio: “Accesso non riuscito. L’account utente è disattivato nel firewall.”
Se lo stesso nome utente esiste in un altro sistema, ad esempio un provider di identità o un account firewall locale, l’accesso più recente determinerà le autorizzazioni attive.
Utenti firewall esistenti con lo stesso nome utente
Il comportamento di accesso è diverso quando nel firewall esiste già un utente con lo stesso nome utente.
Se l’utente firewall esistente ha un tipo di account di amministrazione, l’accesso da Sophos Central sarà consentito. Tuttavia, se l’utente firewall esistente non ha un tipo di account di amministrazione, l’accesso verrà negato. In questo caso, l’utente vedrà il seguente messaggio: “Accesso non riuscito. Esiste già un utente non amministrativo o guest con lo stesso nome utente nel firewall.” Di solito questo accade quando gli utenti vengono creati attraverso provider di identità come Microsoft Entra ID. Questi utenti vengono normalmente creati come utenti non amministratori nel firewall.
In questo caso, un amministratore del firewall dovrà aggiornare l’account utente del firewall già esistente, in modo che l’utente abbia le giuste autorizzazioni, prima che l’accesso tramite Sophos Central venga consentito. Questo requisito si applica solo all’account firewall già esistente. L’utente gestito da Central non può essere modificato nel firewall.
Se l’accesso da Sophos Central viene autorizzato, il firewall aggiornerà il profilo e le appartenenze ai gruppi dell’utente, in base al ruolo assegnato in Sophos Central. Le altre impostazioni non amministrative rimarranno invariate, per cui l’accesso ad altri portali e servizi del firewall continuerà a funzionare come previsto.
Dopo aver modificato il tipo di utente, l’utente dovrà accedere di nuovo al firewall da Sophos Central. Si verificheranno i seguenti comportamenti:
- Sophos Central convaliderà il ruolo dell’utente e avvierà il processo di accesso
- Il firewall accetterà la richiesta di accesso perché ora l’account ha le giuste autorizzazioni
- Il firewall applicherà il mapping dei ruoli da Sophos Central
- La sessione verrà creata con le giuste autorizzazioni, in base al ruolo attuale dell’utente
Se il ruolo dell’utente in Sophos Central è cambiato, le autorizzazioni aggiornate verranno applicate all’accesso successivo.
Assegna solo il livello di accesso richiesto. Assicurati che le autorizzazioni siano coerenti in Sophos Central e in tutti i provider di identità connessi. Questo aiuta a prevenire i conflitti in cui l’ultimo accesso modifica le autorizzazioni effettive per lo stesso nome utente.