LoginSignup
11
1

More than 1 year has passed since last update.

PaloaltoVM(10.0.4) 管理者ロール設定

Posted at

前回はESXiにPaloaltVMをインストールしてみました。今回は管理者ロールや管理者について見ていきます。意外と後回しにしがちですが、adminアカウントはなんでも操作可能なのでPaloaltoを利用するユーザ毎に権限を絞るべきだと思います。

1. 管理者ロール作成

adminアカウントでログイン後、画面上でのDEVICEタブから管理者ロールをクリックし、画面左下にある「追加」をクリックします。
image.png

名前に"admin-policy"とし、WebUIから下記項目を無効化します。

パラメータ
モニター image.png
ネットワーク image.png
デバイス image.png

次にXML APIタブをクリックし、すべて無効化されている事を確認します。
image.png

コマンドラインタブも「None」になっている事を確認して、「OK」をクリックします。
image.png

admin-policyロールが作成されました。
image.png

2. 管理者作成

次に管理者をクリックし、画面下の「追加」をクリックします。
image.png

名前を「p-admin」パスワードを入れ、管理タイプをロールベースにして先ほど作成したadmin-policyを選択し「OK」をクリックします。
image.png

3. コミット

p-adminが作成されました。では、反映したいと思います。画面左上にある「Commit」をクリックします。
image.png

画面右したの「コミット」をクリックします。
image.png

成功したら「閉じる」をクリックします。
image.png

4. 動作確認

ブラウザを新規に立ち上げて先ほど作成したp-adminユーザでPaloaltoへログインします。
image.png

画面に上に表示されている内容が減っています。これは管理者ロールを作成する際にモニター、ネットワーク、デバイスを無効化しているからですね。このように利用したいユーザ毎で権限をカスタマイズする事が出来ます。
image.png

また、単に閲覧だけであればユーザ作成時に管理者タイプを「ダイナミック」にして「スーパーユーザ(read-only)」を選ぶことが可能です。

image.png

5. その他

次回はZone/インタフェース作成をやってみたいと思います。

11
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
11
1