管理者] リストは、SecurityGateway で指定されたすべてのグローバル管理者、ドメ イン管理者、および隔離管理者を管理するために使用されます。
|
グローバル管理者は、他の管理者アカウントやSecurityGatewayすべての設定に対する権限を持ちます。そのため、アカウントをグローバル管理者として指定する場合は最新の注意を払って下さい。
ドメイン管理者は、権限を与えられたドメインに関連する設定およびオプションすべてにアクセスすることができます。グローバル設定を編集すること、または他のドメインに特定の設定にアクセスすることができません。ドメイン管理者を指定する場合、ユーザが管理する少なくとも一つの利用できるドメインを選択する必要があります。
管理者は、アクセス権を与えられたドメインのユーザー隔離キューの表示と管理が行えます。
管理者リストは、有効、Emailおよびリアルネームの3つのカラムを持ちます。有効は各エントリのためのチェックボックスがあり、管理者アカウントを有効/無効にするために使用します。Emailカラムは管理者のメールアドレスを示しSecurityGatewayにロギングのためで使用されます。管理者アカウントは、SecurityGatewayドメインの1つに属しているローカルアカウントである必要はありません。 リアルネームカラムは、ユーザのリアルネーム(例えばFrank Thomas)を示します。 管理者を編集するには、リストでエントリをダブルクリックするか、エントリを選択してページ上部のツールバーで編集をクリックし、管理者を編集画面を開きます。
ページ上部のツールバーには、4つのオプションがあります。
新規
新規管理者アカウントを作成するために、新規管理者画面を開くには、新規をクリックします。この画面は、管理者を編集画面と同じです。
編集
リストで現在選択されるエントリに対応する管理者を編集画面を開くために、ツールバーの編集ボタンを使用します。あるいは、エントリをダブルクリックすることによって、画面を開くこともできます。
削除
管理者を削除するには、リストからエントリを選択して、削除をクリックします。削除を確認するボックスが現れます。Ctrlおよびシフトキーを用いて複数のエントリを選択することができます。
ドメイン:
リストで表示する管理者を選択のために、ドメインドロップダウンリストボックスを使用します。デフォルトでは、すべての管理者が表示されますが、グローバル管理者だけを表示するために"-- グローバル --"を選択、またはドメイン単位の管理者だけを表示するために、リストからドメインを選択するもことができます。
IP制限オプション
管理者のログインアクセスを特定のIPアドレスまたはIP範囲に制限し、管理者が認証できる場所を限定することで、さらなるセキュリティ層を提供します。
IP制限オプションは以下の機能を提供します:
•グローバル設定とドメインごとの設定:ドメイン管理者とは別にグローバル管理者のIP制限を設定。
•柔軟なIPマッチング:個々のIPアドレス、IP範囲、CIDR表記をサポートします。ローカルホストのアクセス(127.0.0.1および::1)は常に許可されるため、ローカルアクセスがブロックされることはありません。
•包括的なログ:すべての管理者アクセス試行(許可および拒否)は、セキュリティ監査およびコンプライアンス要件のために、IPアドレスおよび管理者の電子メールとともにHTTPログに記録されます。
設定は以下の項目で可能です:設定 / ユーザ > アカウント > 管理者 > IP制限オプション。
グローバルな管理者の IP 制限の追加
グローバルな管理者が接続を許可される IP アドレスのリストに IP アドレスを追加するには、以下の手順に従います:
1.管理者] ページの [ドメイン:]ドロップダウン リストで、[-- すべて --] または [-- グローバルな管理者 --] が選択されていることを確認します。
2.IP 制限オプション]をクリックします。
3.チェックボックスをオンにします:グローバル管理者は、これらのIPアドレスからのみログインできます。
4.追加]をクリックします 。
5.IPアドレスまたは範囲、および任意のコメントを入力します。
6.保存して閉じる]をクリック します。
7.保存して閉じる]をクリック します。
ドメイン管理者のIP制限の追加
ドメイン管理者が接続を許可するIPのリストにIPアドレスを追加するには、以下の手順に従います:
1.管理者]ページの[ドメイン:]ドロップダウンリストで、特定のドメインを選択します。
2.IP制限オプション]をクリックします。
3.チェックボックスをオンにします:ドメイン管理者は、これらのIPアドレスからのみログインできます。
4.追加]をクリックします 。
5.IPアドレスまたは範囲、および任意のコメントを入力します。
6.保存して閉じる]をクリック します。
7.保存して閉じる]をクリック します。
管理者のIP制限の編集
IP アドレスの制限を編集するには、以下の手順に従います:
1.管理者] ページの [ドメイン:]ドロップダウン リストで、"-- グローバルな --" または特定のドメインを選択します。
2.IP 制限オプション]をクリックします。
3.チェックボックスをオンにします:ドメイン管理者は、これらのIPアドレスからのみログインできます。
4.編集するエントリをクリックします。
5.編集]をクリックします 。
6.IPアドレスまたはオプションのコメントを変更します。
7.保存して閉じる]をクリック します。
8.保存して閉じる]をクリック します。 |
ドメイン:
ドメイン:」ドロップダウンリストを使用して、リストに表示する管理者を選択します。デフォルトではすべての管理者が表示されますが、「--グローバル--」を選択してグローバルな管理者のみを表示したり、特定のドメインを選択してそのドメインの管理者のみを表示したりすることができます。