방화벽의 웹 관리 콘솔에 접속하세요
방화벽의 웹 관리 콘솔에 접속하는 방법은 방화벽 버전에 따라 다릅니다. 지원되는 방화벽 버전 목록은 Sophos SG UTM, Sophos Firewall, Sophos Wireless, Sophos RED 및 기타 네트워크 제품의 종료 일정을 참조하십시오.
사용 중인 방화벽 버전에 맞는 탭 선택하세요.
방화벽의 웹 관리 콘솔을 열려면 Sophos Central에서 관리자 또는 슈퍼 관리자 권한이 있어야 합니다.
Sophos Central 에서 관리자 또는 슈퍼 관리자 권한을 가지면 방화벽의 로컬 "관리자" 계정과 동일한 권한을 갖게 됩니다. Zero Touch 방식으로 방화벽을 배포 때 필요한 "admin" 계정의 비밀번호를 변경할 수 있습니다.
방화벽 이름을 클릭하여 해당 방화벽의 웹 관리 콘솔을 엽니다. 이를 통해 방화벽을 보고 구성할 수 있습니다.
방화벽 연결이 끊어진 경우 탭 을 닫은 다음 방화벽 이름을 클릭하여 웹 관리 콘솔을 다시 열 수 있습니다.
경고
Sophos Central 방화벽 관리에서는 한 번에 한 명의 사용자만 방화벽에 로그인할 수 있습니다. 이미 방화벽에 로그인한 사용자가 Sophos Central 방화벽 관리 기능을 통해 해당 방화벽에 액세스하는 경우, 기존 사용자는 로그아웃됩니다.
방화벽의 웹 관리 콘솔을 열려면 Sophos Central에서 관리자 또는 슈퍼 관리자 권한이 있어야 합니다.
Sophos Central 에서 관리자 또는 슈퍼 관리자 권한을 가지면 방화벽의 로컬 "관리자" 계정과 동일한 권한을 갖게 됩니다. Zero Touch 방식으로 방화벽을 배포 때 필요한 "admin" 계정의 비밀번호를 변경할 수 있습니다.
방화벽 이름을 클릭하여 해당 방화벽의 웹 관리 콘솔을 엽니다. 이를 통해 방화벽을 보고 구성할 수 있습니다.
Sophos Central 방화벽 관리를 위해 방화벽에서 Fast Reverse Proxy(FRP) SSO를 사용합니다. Sophos Central 또는 Sophos Central Partner를 통해 액세스하면 더 빠르게 새 탭에서 열립니다. 여러 방화벽에 동시에 접속할 수 있습니다.
방화벽 연결이 끊어진 경우 탭 을 닫은 다음 방화벽 이름을 클릭하여 웹 관리 콘솔을 다시 열 수 있습니다.
Sophos Central 에서 방화벽에 액세스할 때 방화벽 액세스는 할당된 역할에 따라 제어됩니다. 이렇게 하면 방화벽에 대한 적절한 읽기 및 쓰기 액세스를 포함하여 해당 역할에 필요한 권한만 갖게 됩니다.
역할 및 권한
방화벽의 웹 관리 콘솔에 액세스하려면 Sophos Central 에서 관리자 역할을 보유해야 합니다. 역할은 다음과 같습니다: 슈퍼 관리자, 관리자, 헬프 데스크, 또는 읽기 전용. 자세한 내용은 관리 역할를 참조하십시오.
사용자 지정 역할 사용하는 경우 방화벽에 대한 전체, 헬프 데스크 또는 읽기 전용 액세스 권한 중 하나가 있어야 합니다. 사용자 지정 역할에 대한 자세한 내용은 다음을 참조하세요.사용자 지정 역할 추가 .
Sophos Central 역할에 따라 방화벽에 대한 액세스 수준이 결정됩니다. 이 매핑은 방화벽에 접속할 때마다 자동으로 적용됩니다. 접근 권한 수준은 다음과 같습니다.
-
전체: 구성 및 관리 작업을 포함한 완벽한 관리 제어 기능을 제공합니다.
참고
방화벽에 대한 전체 액세스 권한이 있는 경우 Zero Touch 방식으로 방화벽을 배포 때 필요한 "admin" 계정의 암호를 변경할 수 있습니다.
-
읽기 전용: 설정, 구성 및 상태 정보를 볼 수 있습니다. 변경은 허용되지 않습니다.
- 지원 센터: 모니터링, 진단, 로그 및 보고서 접근을 허용합니다. 설정 및 정책 변경은 허용되지 않습니다.
- 없음: Sophos Central 에서 방화벽에 접근하는 것을 차단합니다.
방화벽에 접근하기
방화벽 이름을 클릭하여 해당 방화벽의 웹 관리 콘솔을 엽니다.
Sophos Central 의 방화벽 링크는 다음 권한에 따라 사용 가능합니다.
-
전체, 읽기 전용 또는 헬프 데스크 권한이 있는 사용자는 방화벽에 접근할 수 있습니다.
참고
이러한 권한은 슈퍼 관리자, 관리자, 헬프 데스크 및 읽기 전용 역할에 포함됩니다.
-
방화벽 권한이 없는 사용자는 방화벽에 접근할 수 없습니다.
Sophos Central 에서 방화벽에 접속하면 시스템이 사용자의 역할을 자동으로 적용하고 해당 권한으로 세션을 생성합니다. Sophos Central 에서 역할 변경 사항은 다음에 방화벽에 액세스할 때 적용되며, 방화벽의 기존 권한은 할당된 역할에 맞게 업데이트됩니다.
Sophos Central 방화벽 관리를 위해 방화벽에서 Fast Reverse Proxy(FRP) SSO를 사용합니다. Sophos Central 또는 Sophos Central Partner를 통해 액세스하면 더 빠르게 새 탭에서 열립니다. 여러 방화벽에 동시에 접속할 수 있습니다.
방화벽 연결이 끊어진 경우 탭 을 닫은 다음 방화벽 이름을 클릭하여 웹 관리 콘솔을 다시 열 수 있습니다.
접근 관리 및 문제 해결
역할 기반 액세스는 Sophos Central 에서 제어되지만 방화벽에 있는 기존 사용자 계정이 액세스 허용 여부에 영향을 줄 수 있습니다. 예를 들어, 동일한 사용자 이름을 가진 사용자가 이미 방화벽에 관리자 권한이 없는 사용자로 존재하는 경우, 방화벽 계정에 적절한 권한이 부여될 때까지 Sophos Central 에서의 액세스가 거부됩니다.
접근 수준 및 방화벽 동작 변경
액세스 수준은 Sophos Central 에서 관리됩니다. 사용자 권한을 변경하려면 먼저 사용자의 역할을 업데이트해야 합니다. 새로운 접근 권한 수준은 사용자가 다음에 방화벽에 접근할 때 적용됩니다.
사용자가 Sophos Central 에서 로그인하면 방화벽이 사용자 계정을 자동으로 생성하거나 업데이트하고 Sophos Central 에서 역할을 적용합니다. 이 사용자는 Sophos Central 에서 관리되며, 할당된 역할에 따라 사용자가 보고 수정할 수 있는 내용이 제어됩니다.
중앙 관리형 사용자는 방화벽 웹 콘솔에서 편집할 수 없습니다. 사용자의 액세스 권한은 Sophos Central 에서의 역할에 따라 로그인 시 적용됩니다. 이러한 사용자를 수정하려면 사용자 계정을 삭제하고 수동으로 또는 다른 인증 방법을 통해 새 계정을 생성해야 합니다.
방화벽에서 Sophos Central에서 관리하는 사용자가 비활성화된 경우 Sophos Central 통한 액세스가 거부됩니다. 사용자는 다음과 같은 메시지를 보게 됩니다. "로그인에 실패했습니다. 방화벽에서 해당 사용자 계정이 비활성화되었습니다.
동일한 사용자 이름이 ID 공급자 또는 로컬 방화벽 계정과 같은 다른 시스템에 존재하는 경우 가장 최근 로그인에 따라 활성 권한이 결정됩니다.
기존 방화벽 사용자 중 동일한 사용자 이름을 가진 사용자
방화벽에 동일한 사용자 이름을 가진 사용자가 이미 존재하는 경우 액세스 동작이 달라집니다.
기존 방화벽 사용자가 관리자 사용자 유형을 가지고 있는 경우 Sophos Central 에서의 액세스가 허용됩니다. 하지만 기존 방화벽 사용자의 사용자 유형이 관리자 권한이 없는 경우 접근이 거부됩니다. 이 경우 사용자는 다음과 같은 메시지를 보게 됩니다. "로그인에 실패했습니다. 방화벽에 동일한 사용자 이름을 가진 비관리자 또는 게스트 사용자가 이미 존재합니다. 이는 일반적으로 Microsoft Entra ID와 같은 ID 공급자를 통해 사용자를 생성할 때 발생합니다. 이러한 사용자들은 일반적으로 방화벽에서 관리자 권한이 없는 사용자로 생성됩니다.
이 경우 방화벽 관리자는 기존 방화벽 사용자 계정을 업데이트하여 Sophos Central 통한 액세스가 허용되기 전에 사용자에게 올바른 권한이 부여되도록 해야 합니다. 이 요구 사항은 기존 방화벽 계정에만 적용됩니다. 중앙 관리 사용자 자체는 방화벽에서 수정할 수 없습니다.
Sophos Central 의 액세스가 허용되면 방화벽은 Sophos Central 에서 할당된 역할에 따라 사용자의 프로필 및 그룹 멤버십을 업데이트합니다. 관리 관련 설정을 제외한 다른 설정은 변경되지 않으므로 다른 방화벽 포털 및 서비스에 대한 액세스는 예상대로 계속 작동합니다.
사용자 유형을 변경한 후에는 사용자가 Sophos Central 에서 방화벽에 다시 액세스해야 합니다. 다음과 같은 현상이 발생합니다:
- Sophos Central 사용자의 역할을 검증하고 액세스 프로세스를 시작합니다.
- 방화벽은 해당 계정에 올바른 권한이 부여되었으므로 로그인 요청을 수락합니다.
- 방화벽은 Sophos Central 의 역할 매핑을 적용합니다.
- 세션은 사용자의 현재 역할에 기반한 권한으로 생성됩니다.
Sophos Central 에서 사용자의 역할이 변경된 경우, 업데이트된 권한은 다음 로그인 시 적용됩니다.
필요한 수준의 접근 권한만 부여하십시오. Sophos Central 과 연결된 모든 ID 공급자 간에 권한 일관성을 유지하십시오. 이렇게 하면 가장 최근 로그인으로 인해 동일한 사용자 이름에 대한 유효 권한이 변경되는 충돌을 방지할 수 있습니다.