存取您防火牆的 Web 管理主控台
存取防火牆 Web 管理控制台的方式取決於您的防火牆版本。有關支援的防火牆版本列表,請參閱 Sophos SG UTM、 Sophos Firewall、 Sophos Wireless、 Sophos RED 和其他網路產品的停產日曆。
注意
若要透過Sophos Central防火牆管理存取您的防火牆,您的Sophos Central管理員電子郵件地址必須不超過 50 個字元。如果長度超過 50 個字符,防火牆存取將失敗。作為替代方案,請建立另一個具有相同角色和權限的管理員 帳戶,並使用長度不超過 50 個字元的電子郵件地址。
請選擇與您的防火牆版本對應的選項索引標籤。
要打開防火牆的 Web 管理主控台,您必須是 Sophos Central 中的管理員或超級管理員。
在Sophos Central中,如果您是管理員或超級管理員,則您擁有與防火牆本機「管理員」帳號相同的權限。您可以變更「admin」帳戶的密碼,這在透過零接觸部署防火牆時是必要的。
按一下防火牆名稱以打開防火牆的 Web 管理主控台。之後您可以檢視並設定防火牆。
如果您與防火牆斷開連接,則可以關閉標簽頁,然後按一下防火牆名稱以重新打開 Web 管理主控台。
警告
Sophos Central 防火牆管理不允許多個使用者同時登入防火牆。如果一個使用者已經登入防火牆,而另一個使用者透過Sophos Central防火牆管理存取它,則第一個使用者將被登出。
要打開防火牆的 Web 管理主控台,您必須是 Sophos Central 中的管理員或超級管理員。
在Sophos Central中,如果您是管理員或超級管理員,則您擁有與防火牆本機「管理員」帳號相同的權限。您可以變更「admin」帳戶的密碼,這在透過零接觸部署防火牆時是必要的。
按一下防火牆名稱以打開防火牆的 Web 管理主控台。之後您可以檢視並設定防火牆。
您的防火牆使用快速反向代理 (FRP) SSO 進行Sophos Central防火牆管理。當您透過Sophos Central或Sophos Central Partner 存取它們時,它們會以更快的速度在新分頁中開啟。您可以同時存取多個防火墻。
如果您與防火牆斷開連接,則可以關閉標簽頁,然後按一下防火牆名稱以重新打開 Web 管理主控台。
當您從Sophos Central存取防火牆時,您的防火牆存取權限由您指派的角色控制。這樣可以確保您只擁有該角色所需的權限,包括對防火牆的適當讀寫權限。
角色和權限
若要存取防火牆的 Web 管理控制台,您必須在Sophos Central中擁有管理員角色。角色如下:超級管理員、管理員、服務台或只讀。如欲瞭解更多詳情,請參閱 管理角色。
如果您擁有自訂 角色,則必須擁有下列權限之一:對防火牆的完全存取權限、幫助台存取權限或只讀存取權限。有關自訂角色的更多信息,請參閱新增自訂角色。
您的Sophos Central角色決定了您在防火牆上獲得的存取等級。每次造訪防火牆時,此對應都會自動套用。存取權限等級如下:
-
完整:提供完整的管理控制功能,包括設定和管理任務。
注意
如果您擁有防火牆的完全存取權限,則可以變更「admin」帳戶的密碼,這是透過零接觸部署防火牆時所必需的。
-
唯讀:允許查看設定、配置和狀態資訊。不允許更改。
- Help Desk:允許監控、診斷,並存取日誌和報告。不允許更改配置和原則。
- 無:阻止從Sophos Central存取防火牆。
訪問防火牆
按一下防火牆名稱以打開防火牆的 Web 管理主控台。
Sophos Central中的防火牆連結需要以下權限才能存取:
-
擁有完全權限、唯讀權限或幫助台權限的使用者可以存取防火牆。
注意
這些權限包含在超級管理員、管理員、幫助台和只讀角色中。
-
沒有防火牆權限的使用者無法存取防火牆。
從Sophos Central存取防火牆時,系統會自動套用使用者角色並建立具有對應權限的會話。Sophos Central中的角色變更會在您下次造訪防火牆時生效,防火牆上現有的權限也會更新以符合指派的角色。
您的防火牆使用快速反向代理 (FRP) SSO 進行Sophos Central防火牆管理。當您透過Sophos Central或Sophos Central Partner 存取它們時,它們會以更快的速度在新分頁中開啟。您可以同時存取多個防火墻。
如果您與防火牆斷開連接,則可以關閉標簽頁,然後按一下防火牆名稱以重新打開 Web 管理主控台。
管理存取權限和解決問題
Sophos Central控制基於角色的存取權限,但防火牆上現有的使用者帳戶可能會影響是否允許存取。例如,如果防火牆上已存在同名的非管理員用戶,則在防火牆帳戶更新為適當的權限之前, Sophos Central將拒絕存取。
更改存取等級和防火牆行為
訪問等級在Sophos Central中進行管理。您必須更新使用者的角色才能變更其權限。新的存取等級將在使用者下次造訪防火牆時套用。
當使用者從Sophos Central登入時,防火牆會自動建立或更新使用者帳戶,並套用來自Sophos Central 的角色。該用戶由Sophos Central管理,分配的角色控制用戶可以查看和修改的內容。
集中管理的使用者無法透過防火牆 Web 控制台進行編輯。他們的存取權限是在登入時根據他們在Sophos Central中的角色應用的。如果要修改這些用戶,必須刪除用戶帳戶,然後手動或透過其他身份驗證方法建立新帳戶。
如果防火牆上停用了由中央管理的用戶,則透過Sophos Central進行的存取將被拒絕。用戶看到以下訊息:"登入失敗。該用戶帳戶已在防火牆中停用。"
如果相同使用者名稱存在於其他系統中,例如身分識別提供者或本機防火牆帳戶,則最近一次登入決定活動權限。
已存在的防火牆用戶,且用戶名相同
當防火牆上已存在同名使用者時,存取行為會有所不同。
如果現有防火牆使用者俱有管理員使用者類型,則允許從Sophos Central存取。但是,如果現有防火牆使用者不是管理員使用者類型,則拒絕存取。在這種情況下,用戶會看到以下訊息:"登入失敗。防火牆中已存在同名的非管理員使用者或訪客使用者。"當使用者透過 Microsoft Entra ID 等身分提供者建立時,這種情況通常會發生。這些用戶通常在防火牆上建立為非管理用戶。
在這種情況下,防火牆管理員必須更新現有的防火牆使用者帳戶,以便使用者擁有正確的權限,然後才能透過Sophos Central進行存取。此要求僅適用於現有的防火牆帳戶。防火牆上無法修改集中管理的使用者本身。
如果允許從Sophos Central訪問,防火牆將根據Sophos Central中指派的角色更新使用者的設定檔和群組成員資格。其他非管理設定保持不變,因此對其他防火牆入口網站和服務的存取仍能如預期運作。
更改使用者類型後,使用者必須再次從Sophos Central存取防火牆。會出現以下行為:
- Sophos Central會驗證使用者角色並啟動存取程序。
- 防火牆接受登入請求,因為該帳戶現在擁有正確的權限。
- 防火牆應用了來自Sophos Central 的角色映射。
- 會話是根據使用者目前角色所建立的權限。
如果使用者在Sophos Central中的角色發生了變化,則更新後的權限將在下次登入時套用。
僅分配所需的存取權限等級。確保Sophos Central和所有連接的身份提供者之間的權限保持一致。這有助於防止最近一次登入更改相同使用者名稱的有效權限而導致的衝突。