Pular para o conteúdo

Acessar o seu painel de controle de administrador da web do firewall

A forma como você acessa o painel de controle de administrador da web do firewall depende da versão do seu firewall. Para obter uma lista das versões de firewall compatíveis, consulte Calendário de retirada do Sophos SG UTM, Sophos Firewall, Sophos Wireless, Sophos RED e outros produtos de rede.

Selecione a guia da sua versão de firewall.

Para abrir o console de administração da Web do firewall, você deve ser um Admin ou Super Admin no Sophos Central.

Quando você é um Admin ou Super Admin no Sophos Central, você tem as mesmas permissões da conta "admin" local do firewall. Você pode alterar a senha da conta "admin", o que é necessário ao implantar firewalls via Zero Touch.

Clique no nome de um firewall para abrir o painel de controle de administrador da web do firewall. Isso permitirá que você veja e configure o firewall.

Se você estiver desconectado de um firewall, poderá fechar a guia e clicar no nome do firewall para reabrir o painel do administrador da Web.

Alerta

O gerenciamento de firewall do Sophos Central não permite que mais de um usuário entre no firewall ao mesmo tempo. Se um usuário já estiver conectado ao firewall e outro usuário o acessar por meio do gerenciamento de firewall do Sophos Central, o primeiro usuário será desconectado.

Para abrir o console de administração da Web do firewall, você deve ser um Admin ou Super Admin no Sophos Central.

Quando você é um Admin ou Super Admin no Sophos Central, você tem as mesmas permissões da conta "admin" local do firewall. Você pode alterar a senha da conta "admin", o que é necessário ao implantar firewalls via Zero Touch.

Clique no nome de um firewall para abrir o painel de controle de administrador da web do firewall. Isso permitirá que você veja e configure o firewall.

Seus firewalls usam SSO do Fast Reverse Proxy (FRP) para o gerenciamento do firewall do Sophos Central. Quando você os acessa pelo Sophos Central ou Sophos Central Partner, eles abrem mais rapidamente e em novas guias. É possível acessar vários firewalls ao mesmo tempo.

Se você estiver desconectado de um firewall, poderá fechar a guia e clicar no nome do firewall para reabrir o painel do administrador da Web.

Quando você acessa um firewall a partir do Sophos Central, seu acesso ao firewall é controlado pela sua função atribuída. Isso garante que você tenha apenas as permissões necessárias para a função, incluindo o acesso de leitura e gravação apropriado no firewall.

Funções e permissões

Para acessar o painel de controle de administrador da web do firewall, você deve ter uma função de administração no Sophos Central. As funções são as seguintes: Super Admin, Admin, Help Desk ou Somente leitura. Para obter mais informações, consulte Funções de administração.

Se você tiver uma função personalizada, deverá ter uma das seguintes permissões: acesso Completo, Help Desk ou Somente leitura ao firewall. Para obter mais informações sobre funções personalizadas, consulte Adicionar uma função personalizada.

Sua função no Sophos Central determina o nível de acesso que você recebe no firewall. Esse mapeamento é aplicado automaticamente cada vez que você acessa o firewall. Os níveis de acesso são os seguintes:

  • Completo: Fornece controle administrativo completo, incluindo tarefas de configuração e gerenciamento.

    Nota

    Se você tiver acesso completo ao firewall, poderá alterar a senha da conta "admin", o que é necessário ao implantar firewalls via Zero Touch.

  • Apenas Leitura: Permite a visualização de configurações, parâmetros e informações de status. Alterações não são permitidas.

  • Help Desk: Permite monitoramento, diagnóstico e acesso a logs e relatórios. Alterações de configuração e política não são permitidas.
  • Nenhum: Impede o acesso ao firewall a partir do Sophos Central.

Acessar o firewall

Clique no nome de um firewall para abrir o painel de controle de administrador da web do firewall.

O link do firewall no Sophos Central está disponível com base nestas permissões:

  • Usuários com permissões Completo, Somente leitura ou Help Desk podem acessar o firewall.

    Nota

    Essas permissões estão incluídas nas funções Super Admin, Admin, Help Desk e Somente leitura.

  • Usuários sem permissão de firewall não podem acessar o firewall.

Ao acessar o firewall a partir do Sophos Central, o sistema aplica a função do usuário automaticamente e cria uma sessão com as permissões correspondentes. Alterações de função no Sophos Central entram em vigor na próxima vez que você acessar o firewall, e as permissões existentes no firewall são atualizadas para corresponder à função atribuída.

Seus firewalls usam SSO do Fast Reverse Proxy (FRP) para o gerenciamento do firewall do Sophos Central. Quando você os acessa pelo Sophos Central ou Sophos Central Partner, eles abrem mais rapidamente e em novas guias. É possível acessar vários firewalls ao mesmo tempo.

Se você estiver desconectado de um firewall, poderá fechar a guia e clicar no nome do firewall para reabrir o painel do administrador da Web.

Gerenciando o acesso e resolvendo problemas

O acesso baseado em função é controlado no Sophos Central, mas as contas de usuário existentes no firewall podem afetar se o acesso é permitido ou não. Por exemplo, se um usuário com o mesmo nome de usuário já existir no firewall como um usuário não administrativo, o acesso a partir do Sophos Central será negado até que a conta do firewall seja atualizada com as permissões apropriadas.

Alterando níveis de acesso e comportamento do firewall

Os níveis de acesso são gerenciados no Sophos Central. Você deve atualizar a função do usuário para alterar suas permissões. O novo nível de acesso é aplicado na próxima vez que o usuário acessar o firewall.

Quando um usuário faz login pelo Sophos Central, o firewall cria ou atualiza a conta de usuário automaticamente e aplica a função do Sophos Central. O usuário é gerenciado pelo Sophos Central e a função atribuída controla o que o usuário pode visualizar e modificar.

Usuários gerenciados pelo Sophos Central não podem ser editados no painel de controle da web do firewall. Seu acesso é aplicado durante o login com base na função no Sophos Central. Se você quiser modificar esses usuários, deverá deletar a conta de usuário e criar uma nova conta manualmente ou por meio de outro método de autenticação.

Se um usuário gerenciado pelo Sophos Central estiver desabilitado no firewall, o acesso pelo Sophos Central será negado. O usuário verá a seguinte mensagem: "Falha de início de sessão. A conta de usuário está desabilitada no firewall."

Se o mesmo nome de usuário existir em outro sistema, como um provedor de identidade ou uma conta de firewall local, o login mais recente determinará as permissões ativas.

Usuários de firewall existentes com o mesmo nome de usuário

O comportamento de acesso difere quando um usuário com o mesmo nome de usuário já existe no firewall.

Se o usuário de firewall existente tiver um tipo de usuário administrador, o acesso pelo Sophos Central será permitido. No entanto, se o usuário de firewall existente tiver um tipo de usuário não administrativo, o acesso será negado. Nesse caso, o usuário verá a seguinte mensagem: "Falha de início de sessão. Um usuário não administrativo ou convidado com o mesmo nome de usuário já existe no firewall." Isso ocorre normalmente quando os usuários são criados por meio de provedores de identidade, como o Microsoft Entra ID. Esses usuários são normalmente criados como usuários não administrativos no firewall.

Nesse caso, um administrador do firewall deve atualizar a conta de usuário de firewall existente para que o usuário tenha as permissões corretas antes que o acesso pelo Sophos Central seja permitido. Esse requisito aplica-se apenas à conta de firewall existente. O usuário gerenciado pelo Sophos Central não pode ser modificado no firewall.

Se o acesso a partir do Sophos Central for permitido, o firewall atualiza o perfil e as associações de grupo do usuário com base na função atribuída no Sophos Central. Outras configurações não administrativas permanecem inalteradas para que o acesso a outros portais e serviços de firewall continue funcionando conforme o esperado.

Após alterar o tipo de usuário, o usuário deve acessar o firewall novamente a partir do Sophos Central. Os seguintes comportamentos ocorrem:

  • O Sophos Central valida a função do usuário e inicia o processo de acesso
  • O firewall aceita a solicitação de login porque a conta agora tem as permissões corretas
  • O firewall aplica o mapeamento de função pelo Sophos Central
  • A sessão é criada com permissões baseadas na função atual do usuário

Se a função do usuário no Sophos Central tiver sido alterada, as permissões atualizadas serão aplicadas durante o próximo login.

Atribua apenas o nível de acesso necessário. Mantenha as permissões consistentes entre o Sophos Central e outros provedores de identidade conectados. Isso ajuda a evitar conflitos onde o login mais recente altera as permissões efetivas para o mesmo nome de usuário.