Zum Inhalt

Berechtigungen

Navigation: Konfiguration > Zugriffskontrolle > Berechtigungen

Die Seite Berechtigungen steuert, welche Konfigurationsbereiche ein Benutzerkonto verändern darf. Für jeden auf der Seite Benutzerkonten angelegten Benutzer können individuelle Schreibrechte für jeden Funktionsbereich des Geräts erteilt oder entzogen werden — etwa für IP-Konfiguration, Paketfilterregeln, VPN-Einstellungen oder Systemwartungsfunktionen. Dies ermöglicht eine feingranulare, rollenbasierte Zugriffskontrolle, sodass verschiedene Benutzer auf die für ihre Aufgaben relevanten Bereiche beschränkt werden können.

Berechtigungen

Voraussetzungen

  • Benutzerkonten müssen zunächst auf der Seite Benutzerkonten angelegt werden, bevor Berechtigungen zugewiesen werden können.
  • Nur das Administratorkonto (admin) kann Berechtigungen ändern. Standardbenutzer können weder ihre eigenen noch die Berechtigungen anderer Benutzer verändern.

Einstellungen

Benutzer
Wählt das Benutzerkonto aus, für das die Berechtigungen konfiguriert werden. Über das Dropdown kann zwischen den Benutzerkonten gewechselt werden. Die nachfolgenden Kontrollkästchen werden entsprechend der aktuellen Einstellungen des gewählten Benutzers angezeigt.
Schreibzugriff Standardeinstellung
Bei Aktivierung hat der ausgewählte Benutzer standardmäßig Schreibzugriff auf alle Konfigurationsbereiche. Einzelne Bereiche können dann durch Deaktivieren des jeweiligen Kontrollkästchens ausgeschlossen werden. Bei Deaktivierung hat der Benutzer standardmäßig keinen Schreibzugriff, und jeder Bereich muss einzeln freigegeben werden.

Variablenberechtigungen

Die Seite zeigt eine umfassende Liste aller konfigurierbaren Bereiche des Geräts. Für jeden Bereich gibt es ein Kontrollkästchen, das steuert, ob der ausgewählte Benutzer Einstellungen in diesem Bereich ändern darf. Die Bereiche entsprechen den über das Webinterface erreichbaren Konfigurationsseiten, unter anderem:

Ein aktiviertes Kontrollkästchen bedeutet, dass der ausgewählte Benutzer Schreibzugriff auf diesen Bereich hat. Ein deaktiviertes Kontrollkästchen bedeutet, dass der Benutzer die entsprechende Seite nur anzeigen, aber keine Einstellungen ändern kann.

Nach Anpassung der Berechtigungen klicken Sie auf Anwenden, um die Änderungen zu aktivieren. Damit die Änderungen einen Neustart überdauern, speichern Sie die Konfiguration über die Seite Speichern.

Sicherheit

Befolgen Sie das Prinzip der geringsten Berechtigung: Gewähren Sie jedem Benutzerkonto nur die für seine Rolle mindestens erforderlichen Berechtigungen. Vermeiden Sie Schreibzugriff auf sicherheitskritische Bereiche wie Benutzerkonten, Zertifikate, Werkseinstellungen oder Software-Update, sofern der Benutzer diesen nicht ausdrücklich benötigt. Überprüfen Sie die Berechtigungszuweisungen regelmäßig, insbesondere nach personellen Änderungen oder bei der Einarbeitung neuer Bediener. Beschränken Sie den Schreibzugriff auf Paketfilter- und VPN-Konfigurationsbereiche auf geschulte Netzwerkadministratoren.

ACHTUNG

Das Entziehen des Schreibzugriffs eines Benutzers auf die Berechtigungsseite selbst hindert den Administrator nicht daran, die Berechtigungen später neu zu konfigurieren. Seien Sie jedoch vorsichtig bei der Änderung von Berechtigungen des Admin-Kontos — eine Fehlkonfiguration kann dazu führen, dass ein Zurücksetzen auf Werkseinstellungen erforderlich wird, um den vollständigen Zugriff auf das Gerät wiederherzustellen.