In der folgenden Tabelle sind alle im Unternehmensportal verfügbaren Rollenberechtigungen aufgeführt.
Die Spalten in der Tabelle zeigen Folgendes an:
- Berechtigung zulassen (Allow Privilege) – Haben die Rollen die Möglichkeit, den Zugriff zuzulassen?
- Berechtigung verweigern (Deny Privilege) – Haben die Rollen die Möglichkeit, den Zugriff zu verweigern?
- Anpassbar (Customizable): Ist die Rollenberechtigung für die Anpassung im Fenster „Rollenanpassung (Role Customization)“ verfügbar?
Navigationspfad im Unternehmensportal | Name der Registerkarte | Elemente in der Registerkarte | Name der Rollenberechtigung | Beschreibung | Berechtigung zulassen | Berechtigung verweigern | Anpassbar |
---|---|---|---|---|---|---|---|
Überwachen > Edges > Edge auswählen | Übersicht | ||||||
Top-Quellen | Edge-Quellen anzeigen | Berechtigung des Benutzers, die Registerkarte zum Überwachen von Edge-Quellen anzuzeigen | Ja | Ja | Ja | ||
Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | |||
Benutzerbezogene Flow-Statistik anzeigen | Berechtigung zum Anzeigen potenziell benutzerbezogener Flow-Quellattribute | Ja | Ja | Ja | |||
Top-Anwendungen Top-Kategorien Top-Betriebssysteme Top-Quellen |
Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | ||
Flow-Statistik anzeigen | Berechtigung zum Anzeigen erfasster Flow-Statistiken | Ja | Ja | Ja | |||
Quellen | Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | ||
Edge-Quellen anzeigen | Berechtigung des Benutzers, die Registerkarte zum Überwachen von Edge-Quellen anzuzeigen | Ja | Ja | Ja | |||
Geräte | Benutzerbezogene Flow-Statistik anzeigen | Berechtigung zum Anzeigen potenziell benutzerbezogener Flow-Quellattribute | Ja | Ja | Ja | ||
Clientgerät erstellen | Steuert die Sichtbarkeit der eindeutigen Bezeichner (IP- oder MAC-Adresse) von LAN-seitigen Client-Geräten | Ja | Nein | Nein | |||
Clientgerät lesen | |||||||
Hostname ändern | Clientgerät aktualisieren | ||||||
Clientgerät löschen | |||||||
Clientgerät verwalten | |||||||
Betriebssysteme | Clientbenutzer erstellen | Steuert die Sichtbarkeit potenziell persönlicher identifizierbarer Informationen (PII) in Flow-Statistiken | Ja | Nein | Nein | ||
Clientbenutzer lesen | |||||||
Clientbenutzer aktualisieren | |||||||
Clientbenutzer löschen | |||||||
Clientbenutzer verwalten | |||||||
Ziele für Anwendungsquellen | Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | ||
Flow-Statistik anzeigen | Berechtigung zum Anzeigen erfasster Flow-Statistiken | Ja | Ja | Ja | |||
Ereignisse von diesem Edge | Kundenereignis lesen | Berechtigung zum Anzeigen von Ereignissen auf Kundenebene | Ja | Nein | Nein | ||
Remote-Aktionen | Remote-Aktionen lesen | Berechtigung zum Anzeigen und Ausführen von Remote-Aktionen | Nein | Ja | Ja | ||
Remote-Aktionen Diagnosepaket generieren Remote-Diagnose | Diagnose lesen | Steuert die Erstellung von und den Zugriff auf Diagnosepakete, sowohl Edge als auch Gateway. Mit Edge- und Gateway-Berechtigungen kombinieren, um den Zugriff auf jeden Typ einzeln zu steuern | Ja | Ja | Ja | ||
Diagnosepaket generieren | Diagnosepaket erstellen | Nein | Ja | Ja | |||
Remote-Diagnose | Remote-Diagnose lesen | Berechtigung zum Anzeigen und Ausführen von Remote-Diagnosen | Nein | Ja | Ja | ||
Überwachen | Edges | Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | |
Edge-Cluster | Edge-Cluster lesen | Steuert die Erstellung und Konfiguration von Edge-Clustern | Nein | Ja | Ja | ||
Netzwerkdienste | Netzwerkdienst lesen | Berechtigung zum Anzeigen und Verwalten von Diensten mit dem Konfigurationsblock für Netzwerkdienste | Ja | Nein | Nein | ||
Nicht-SD-WAN-Ziele über Gateway Nicht-SD-WAN-Ziele über Edge | Kundenereignis lesen | Berechtigung zum Anzeigen von Ereignissen auf Kundenebene | Ja | Nein | Nein | ||
Nicht-SD-WAN-Ziele über Gateway Nicht-SD-WAN-Ziele über Edge | Nicht-SD-WAN-Ziel über Gateway lesen | Berechtigung zum Anzeigen und Verwalten von Nicht-SD-WAN-Zielen über Gateway und Nicht-SD-WAN-Ziele über Edge | Nein | Ja | Ja | ||
BGP-Gateway-Nachbar-Status | Netzwerkdienst lesen | Berechtigung zum Anzeigen und Verwalten von Diensten mit dem Konfigurationsblock für Netzwerkdienste | Ja | Nein | Nein | ||
BGP-Edge-Nachbar-Status | Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | ||
Edge-VNFs | VNF-Netzwerkdienst lesen | Berechtigung zum Verwalten von VNF-Netzwerkdiensten | Nein | Ja | Ja | ||
Edge-Cluster | Edge-Cluster lesen | Steuert die Erstellung und Konfiguration von Edge-Clustern | Nein | Ja | Ja | ||
Routing | Netzwerkadressierung lesen | Berechtigung zum Anzeigen und Verwalten der Adressblockkonfiguration im Legacy-Netzwerkprofilmodus | Ja | Nein | Nein | ||
Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | |||
Kunden-Routing anzeigen | Berechtigung zum Anzeigen des Kunden-Routings | Ja | Nein | Nein | |||
Alarme | Kundenalarm erstellen | Berechtigung zum Anzeigen und Verwalten der Konfiguration für Kundenalarme und generierter Alarme | Ja | Nein | Nein | ||
Kundenalarm lesen | Ja | Ja | |||||
Kundenalarm aktualisieren | |||||||
Kundenalarm löschen | Nein | Nein | |||||
Kundenalarm verwalten | |||||||
Ereignisse | Kundenereignis erstellen | Berechtigung zum Anzeigen von Ereignissen auf Kundenebene | Ja | Nein | Nein | ||
Kundenereignis lesen | |||||||
Kundenereignis aktualisieren | |||||||
Kundenereignis löschen | |||||||
Kundenereignis verwalten | |||||||
Berichte | Kunden aktualisieren | Berechtigung zum Anzeigen und Verwalten von Kunden auf Partner- oder Operator-Ebene | Ja | Ja | Ja | ||
Kunden lesen | Nein | Nein | |||||
Firewall | Firewallprotokollierung | Firewallprotokolle anzeigen | Berechtigung zum Anzeigen von Firewallprotokollen | Ja | Ja | Ja | |
Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | |||
Kundenereignis lesen | Berechtigung zum Anzeigen von Ereignissen auf Kundenebene | Ja | Nein | Nein | |||
Konfigurieren > Edges > Edge auswählen | Edge-Übersicht | Edge-Übersicht | Steuert die Anzeige oder Änderung der Edge-Übersichtsseite | Nein | Ja | Ja | |
Eigenschaften (Properties) | Eigenschaften der Edge-Übersicht erstellen | Steuert die Anzeige oder Änderung von Elementen im Abschnitt für Eigenschaften auf der Edge-Übersichtsseite | Nein | Ja | Ja | ||
Eigenschaften der Edge-Übersicht lesen | Nein | Nein | |||||
Eigenschaften der Edge-Übersicht aktualisieren | Ja | Ja | |||||
Eigenschaften der Edge-Übersicht löschen | |||||||
Name | Name für Eigenschaften der Edge-Übersicht lesen | Berechtigung zum Anzeigen oder Ändern des Edge-Namens auf der Edge-Übersichtsseite | Nein | Ja | Ja | ||
Name für Eigenschaften der Edge-Übersicht aktualisieren | |||||||
Beschreibung | Beschreibung für Eigenschaften der Edge-Übersicht lesen | Berechtigung zum Anzeigen oder Ändern der Edge-Beschreibung auf der Edge-Übersichtsseite | Nein | Ja | Ja | ||
Beschreibung für Eigenschaften der Edge-Übersicht aktualisieren | |||||||
Alarme aktivieren (Enable Alerts) | Eigenschaften der Edge-Übersicht – Alarme aktivieren lesen | Berechtigung zum Anzeigen oder Ändern der Edge-Konfiguration für Alarme auf der Edge-Übersichtsseite | Nein | Ja | Ja | ||
Eigenschaften der Edge-Übersicht – Alarme aktivieren aktualisieren | |||||||
Authentifizierungsmodus (Authentication Mode) | Eigenschaften der Edge-Übersicht – Authentifizierungsmodus lesen | Berechtigung zum Anzeigen oder Ändern der Edge-PKI-Konfiguration auf der Edge-Übersichtsseite | Nein | Ja | Ja | ||
Eigenschaften der Edge-Übersicht – Authentifizierungsmodus aktualisieren | |||||||
Kunden-PKI lesen | Berechtigung zum Anzeigen und Verwalten von PKI-Einstellungen für das Unternehmen | Ja | Nein | Nein | |||
Kunden-PKI aktualisieren | |||||||
Seriennummer (Serial Number) | Eigenschaften der Edge-Übersicht – Seriennummer lesen | Berechtigung zum Anzeigen oder Ändern der Edge-Seriennummer vor der Aktivierung auf der Edge-Übersichtsseite | Nein | Ja | Ja | ||
Eigenschaften der Edge-Übersicht – Seriennummer aktualisieren | |||||||
Neuen Aktivierungsschlüssel generieren | Eigenschaften der Edge-Übersicht – Ablauf der Aktivierung lesen | Berechtigung zum Anzeigen oder Ändern des Ablaufzeitraums des Aktivierungsschlüssels auf der Edge-Übersichtsseite | Nein | Ja | Ja | ||
Eigenschaften der Edge-Übersicht – Ablauf der Aktivierung aktualisieren | |||||||
Schaltfläche „Aktivierungs-E-Mail senden (Send Activation Email)“ | Eigenschaften der Edge-Übersicht – Aktivierungs-E-Mail erstellen | Steuert das Generieren einer Aktivierungs-E-Mail auf der Edge-Übersichtsseite | Nein | Ja | Ja | ||
Eigenschaften der Edge-Übersicht – Aktivierungs-E-Mail lesen | |||||||
Lokale Anmeldedaten (Local Credentials) | Übersicht der Eigenschaften lokaler Anmeldedaten lesen | Berechtigung zum Anzeigen und Konfigurieren der lokalen Edge-Anmeldedaten | Nein | Ja | Ja | ||
Übersicht der Eigenschaften lokaler Anmeldedaten aktualisieren | |||||||
Anzeigen | Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | ||
Edge aktualisieren | |||||||
Kundenschlüssel lesen | Berechtigung zum Anzeigen und Verwalten von Sicherheitsschlüsseln für das Unternehmen, wie z. B. Administratoranmeldedaten und IPSec-Schlüssel | Ja | Ja | Ja | |||
Kundenschlüssel aktualisieren | |||||||
Lizenz (License) | Lizenz lesen | Berechtigung zum Anzeigen und Verwalten der Edge-Lizenzierung | Ja | Ja | Ja | ||
Lizenz aktualisieren | |||||||
Profil | Profil der Edge-Übersicht erstellen | Steuert die Sichtbarkeit und Steuerung eines Edges zugewiesenen Profils auf der Edge-Übersichtsseite | Nein | Ja | Ja | ||
Profil der Edge-Übersicht lesen | Nein | Nein | |||||
Profil der Edge-Übersicht aktualisieren | Ja | Ja | |||||
Profil der Edge-Übersicht löschen | |||||||
Edge-Profil zuweisen | Berechtigung zum Zuweisen von Profilen zu Edges | Nein | Ja | Ja | |||
RMA-Neuaktivierung | Edge erstellen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Ja | Ja | ||
Gerät (Device) | |||||||
Authentifizierungseinstellungen | Authentifizierungseinstellungen für Edge-Gerät erstellen | Steuert die Anzeige oder Änderung von Authentifizierungseinstellungen für Edge-Gerät | Nein | Ja | Ja | ||
Authentifizierungseinstellungen für Edge-Gerät lesen | |||||||
Authentifizierungseinstellungen für Edge-Gerät aktualisieren | |||||||
Authentifizierungseinstellungen für Edge-Gerät löschen | |||||||
DNS-Einstellungen | DNS-Einstellungen für Edge-Gerät aktualisieren | Steuert die Anzeige oder Änderung der DNS-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
NetFlow-Einstellungen | NetFlow-Einstellungen für Edge-Gerät erstellen | Steuert die Anzeige oder Änderung der NetFlow-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
NetFlow-Einstellungen für Edge-Gerät lesen | |||||||
NetFlow-Einstellungen für Edge-Gerät aktualisieren | |||||||
NetFlow-Einstellungen für Edge-Gerät löschen | |||||||
LAN-seitige NAT-Regeln | LAN-seitige NAT-Regeln für Edge-Gerät aktualisieren | Steuert die Anzeige oder Änderung von LAN-seitigen NAT-Regeln für Edge-Gerät | Nein | Ja | Ja | ||
Einstellungen für die Überwachung von Sprachqualität | VQM-Einstellungen für Edge-Gerät lesen | Steuert die Anzeige oder Änderung der VQM-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
VQM-Einstellungen für Edge-Gerät aktualisieren | |||||||
Syslog-Einstellungen | Syslog-Einstellungen für Edge-Gerät lesen | Steuert die Anzeige oder Änderung der Syslog-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
Syslog-Einstellungen für Edge-Gerät aktualisieren | |||||||
Statische Routeneinstellungen | Statische Routeneinstellungen für Edge-Gerät aktualisieren | Steuert die Anzeige oder Änderung von statischen Routeneinstellungen für Edge-Gerät | Nein | Ja | Ja | ||
ICMP-Tests | ICMP-Tests für Edge-Gerät lesen | Steuert die Anzeige und Änderung von ICMP-Tests für Edge-Gerät | Nein | Ja | Ja | ||
ICMP-Tests für Edge-Gerät aktualisieren | |||||||
ICMP-Responder | ICMP-Responder für Edge-Gerät lesen | Steuert die Anzeige und Änderung von ICMP-Respondern für Edge-Gerät | Nein | Ja | Ja | ||
ICMP-Responder für Edge-Gerät aktualisieren | |||||||
VRRP-Einstellungen | VRRP-Einstellungen für Edge-Gerät aktualisieren | Steuert die Anzeige oder Änderung von VRRP-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
Cloud-VPN | Cloud-VPN für Edge-Gerät lesen | Steuert die Anzeige oder Änderung des Cloud-VPN für Edge-Gerät | Nein | Ja | Ja | ||
Cloud-VPN für Edge-Gerät aktualisieren | |||||||
BFD-Regeln | BFD-Regeln für Edge-Gerät aktualisieren | Steuert die Anzeige oder Änderung der BFD-Regeln für Edge-Gerät | Nein | Ja | Ja | ||
BGP-Einstellungen | BGP-Einstellungen für Edge-Gerät lesen | Steuert die Anzeige oder Änderung der BGP-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
BGP-Einstellungen für Edge-Gerät aktualisieren | |||||||
Multicast-Einstellungen | Multicast-Einstellungen für Edge-Gerät lesen | Steuert die Anzeige oder Änderung der Multicast-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
Multicast-Einstellungen für Edge-Gerät aktualisieren | |||||||
Cloud-Security-Service (Cloud Security Service) | Cloud-Security-Service für Edge-Gerät lesen | Steuert die Anzeige oder Änderung des Cloud-Security-Service für Edge-Gerät | Nein | Ja | Ja | ||
Cloud-Security-Service für Edge-Gerät aktualisieren | |||||||
Zuweisung der Gateway-Übergabe | Zuweisung der Gateway-Übergabe für Edge-Gerät aktualisieren | Steuert die Anzeige oder Änderung der Zuweisung der Gateway-Übergabe für Edge-Gerät | Nein | Ja | Ja | ||
Hochverfügbarkeit | Hochverfügbarkeit für Edge-Gerät erstellen | Steuert die Anzeige oder Änderung der Hochverfügbarkeit für Edge-Gerät | Nein | Ja | Ja | ||
Hochverfügbarkeit für Edge-Gerät lesen | |||||||
Hochverfügbarkeit für Edge-Gerät aktualisieren | |||||||
Hochverfügbarkeit für Edge-Gerät löschen | |||||||
HA-Standby-Paar aktivieren | Berechtigung zum Konfigurieren von Standby-HA | Nein | Ja | Ja | |||
HA-Cluster aktivieren | Berechtigung zum Konfigurieren von HA-Cluster | Nein | Ja | Ja | |||
HA-VRRP-Paar aktivieren | Berechtigung zum Konfigurieren von VRRP-HA | Nein | Ja | Ja | |||
VLAN konfigurieren | Edge-Geräteeinstellungen lesen | Steuert die Anzeige oder Änderung von Edge-Geräteeinstellungen | Nein | Ja | Ja | ||
Verwaltungs-IP-Adresse | Verwaltungs-IP für Edge-Gerät lesen | Steuert die Anzeige oder Änderung der Verwaltungs-IP für Edge-Gerät | Nein | Ja | Ja | ||
Verwaltungs-IP für Edge-Gerät aktualisieren | |||||||
Geräteeinstellungen | Edge-Geräteeinstellungen erstellen | Steuert die Anzeige oder Änderung von Edge-Geräteeinstellungen | Nein | Ja | Ja | ||
Edge-Geräteeinstellungen lesen | |||||||
Edge-Geräteeinstellungen aktualisieren | |||||||
Edge-Geräteeinstellungen löschen | |||||||
Schnittstelleneinstellungen | Schnittstelleneinstellungen für Edge-Gerät aktualisieren | Steuert die Anzeige oder Änderung von Schnittstelleneinstellungen für Edge-Gerät | Nein | Ja | Ja | ||
WAN-Einstellungen | WAN-Einstellungen für Edge-Gerät aktualisieren | Steuert die Anzeige oder Änderung der WAN-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
Sicherheits-VNF | Sicherheits-VNF für Edge-Gerät aktualisieren | Steuert die Anzeige oder Änderung der Sicherheits-VNF für Edge-Gerät | Nein | Ja | Ja | ||
WLAN-Funkeinstellungen (Wi-Fi Radio Settings) | WLAN-Einstellungen für Edge-Gerät erstellen | Steuert die Anzeige oder Änderung der WLAN-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
WLAN-Einstellungen für Edge-Gerät lesen | |||||||
WLAN-Einstellungen für Edge-Gerät aktualisieren | |||||||
WLAN-Einstellungen für Edge-Gerät löschen | |||||||
QoS mit Mehrfachquelle | Cloud-VPN-QoS-Einstellungen für Edge-Gerät lesen | Steuert die Anzeige oder Änderung der Cloud-VPN-QoS-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
Cloud-VPN-QoS-Einstellungen für Edge-Gerät aktualisieren | |||||||
TACACS-Einstellungen | Netzwerkdienst erstellen | Berechtigung zum Anzeigen und Verwalten von Diensten mit dem Konfigurationsblock für Netzwerkdienste | Ja | Ja | Ja | ||
Netzwerkdienst lesen | Nein | Nein | |||||
Netzwerkdienst aktualisieren | Ja | Ja | |||||
Netzwerkdienst löschen | |||||||
Kundenschlüssel erstellen | Berechtigung zum Anzeigen und Verwalten von Sicherheitsschlüsseln für das Unternehmen, wie z. B. Administratoranmeldedaten und IPSec-Schlüssel | Ja | Ja | Ja | |||
Kundenschlüssel lesen | |||||||
Kundenschlüssel aktualisieren | |||||||
Kundenschlüssel löschen | |||||||
Kundenschlüssel verwalten | Nein | Nein | |||||
L2-Einstellungen | L2-Einstellungen für Edge-Gerät aktualisieren | Steuert die Anzeige oder Änderung der L2-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
SNMP-Einstellungen | SNMP-Einstellungen für Edge-Gerät erstellen | Steuert die Anzeige oder Änderung der SNMP-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
SNMP-Einstellungen für Edge-Gerät lesen | |||||||
SNMP-Einstellungen für Edge-Gerät aktualisieren | |||||||
SNMP-Einstellungen für Edge-Gerät löschen | |||||||
NTP | NTP-Einstellungen für Edge-Gerät lesen | Steuert die Anzeige oder Änderung der NTP-Einstellungen für Edge-Gerät | Nein | Ja | Ja | ||
NTP-Einstellungen für Edge-Gerät aktualisieren | |||||||
Sichtbarkeitsmodus | Konfiguration des Sichtbarkeitsmodus für Edge-Gerät aktualisieren | Steuert die Anzeige- und Änderbarkeit der Konfiguration des Sichtbarkeitsmodus für Edge-Gerät | Nein | Ja | Ja | ||
Analyseeinstellungen | Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | ||
Edge aktualisieren | |||||||
Business Policy | Edge-Business Policy | Steuert die Anzeige oder Änderung der Seite der Edge-Business Policy | Nein | Ja | Ja | ||
SD-WAN-Overlay-Grenzwert für Rate | Grenzwert für Rate für Edge-Business Policy lesen | Steuert die Fähigkeit, die Business Policy-Funktion zum Einschränken der Rate zu lesen und zu aktualisieren | Nein | Ja | Ja | ||
Grenzwert für Rate für Edge-Business Policy aktualisieren | |||||||
SD-WAN-Overlay-Grenzwert für Rate – SD-WAN-Datenverkehrsklassen- und Gewichtungszuordnung | Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | ||
Kundenprofil lesen | Berechtigung zum Anzeigen und Bearbeiten von Konfigurationsprofilen für das Unternehmen | Ja | Ja | Ja | |||
Firewall | Edge-Firewall | Steuert die Anzeige oder Änderung der Edge-Firewallseite | Nein | Ja | Ja | ||
Firewallprotokollierung Syslog-Weiterleitung Statusbehaftete Firewall | Edge-Firewallprotokollierung aktivieren | Berechtigung zum Konfigurieren der Firewallprotokollierung auf Edge-Ebene | Nein | Ja | Ja | ||
Firewallprotokollierung | Firewallprotokolle anzeigen | Berechtigung zum Anzeigen von Firewallprotokollen | Ja | Ja | Ja | ||
Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | |||
Syslog-Weiterleitung | Syslog-Weiterleitung anzeigen | Berechtigung zum Anzeigen der Syslog-Weiterleitung | Nein | Ja | Ja | ||
Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | |||
Einstellungen für statusbehaftete Firewalls Netzwerk- und Flood-Protection-Einstellungen Edge-Zugriff | Edge-Zugriff von Edge-Firewall erstellen | Berechtigung zum Gewähren oder Verweigern der Sichtbarkeit und Steuerung von Einstellungen der statusbehafteten Firewall für Edge-Firewall, Netzwerk- und Flood-Protection-Einstellungen sowie Edge-Zugriff auf der Edge-Firewallseite | Nein | Ja | Ja | ||
Edge-Zugriff von Edge-Firewall lesen | |||||||
Edge-Zugriff von Edge-Firewall aktualisieren | |||||||
Edge-Zugriff von Edge-Firewall löschen | |||||||
Ereignisse von diesem Edge | Kundenereignis lesen | Berechtigung zum Anzeigen von Ereignissen auf Kundenebene | Ja | Nein | Nein | ||
Remote-Aktionen | Remote-Aktionen lesen | Berechtigung zum Anzeigen und Ausführen von Remote-Aktionen | Nein | Ja | Ja | ||
Remote-Aktionen Diagnosepaket generieren Remote-Diagnose | Diagnose lesen | Steuert die Erstellung von und den Zugriff auf Diagnosepakete, sowohl Edge als auch Gateway. Mit Edge- und Gateway-Berechtigungen kombinieren, um den Zugriff auf jeden Typ einzeln zu steuern | Ja | Ja | Ja | ||
Diagnosepaket generieren | Diagnosepaket erstellen | Nein | Ja | Ja | |||
Remote-Diagnose | Remote-Diagnose lesen | Berechtigung zum Anzeigen und Ausführen von Remote-Diagnose | Nein | Ja | Ja | ||
Konfigurieren > Profile > Profil auswählen | Profilübersicht | Profilübersicht | Steuert die Fähigkeit zum Anzeigen oder Ändern der Profilübersichtsseite | Nein | Ja | Ja | |
Beschreibung | Beschreibung für Profilübersicht erstellen | Steuert die Anzeige oder Änderung der Beschreibung für die Profilübersicht | Nein | Ja | Ja | ||
Beschreibung für Profilübersicht lesen | Nein | Nein | |||||
Beschreibung für Profilübersicht aktualisieren | Ja | Ja | |||||
Beschreibung für Profilübersicht löschen | |||||||
Lokale Anmeldedaten (Local Credentials) | Übersicht der Eigenschaften lokaler Anmeldedaten lesen | Berechtigung zum Anzeigen und Konfigurieren der lokalen Edge-Anmeldedaten | Nein | Ja | Ja | ||
Übersicht der Eigenschaften lokaler Anmeldedaten aktualisieren | |||||||
Gerät (Device) | |||||||
Authentifizierungseinstellungen | Authentifizierungseinstellungen für Profilgerät erstellen | Steuert die Anzeige oder Änderung der Authentifizierungseinstellungen für Profilgerät | Nein | Ja | Ja | ||
Authentifizierungseinstellungen für Profilgerät lesen | |||||||
Authentifizierungseinstellungen für Profilgerät aktualisieren | |||||||
Authentifizierungseinstellungen für Profilgerät löschen | |||||||
DNS-Einstellungen | DNS-Einstellungen für Profilgerät aktualisieren | Steuert die Fähigkeit zur Anzeige oder Änderung der DNS-Einstellungen des Profilgeräts | Nein | Ja | Ja | ||
NetFlow-Einstellungen | NetFlow-Einstellungen für Profilgerät erstellen | Steuert die Anzeige oder Änderung der Netflow-Einstellungen für Profilgerät | Nein | Ja | Ja | ||
NetFlow-Einstellungen für Profilgerät lesen | |||||||
NetFlow-Einstellungen für Profilgerät aktualisieren | |||||||
NetFlow-Einstellungen für Profilgerät löschen | |||||||
LAN-seitige NAT-Regeln | LAN-seitige NAT-Regeln für Profilgerät aktualisieren | Steuert die Anzeige oder Änderung der LAN-seitigen NAT-Regeln für Profilgerät | Nein | Ja | Ja | ||
Einstellungen für die Überwachung von Sprachqualität | VQM-Einstellungen für Profilgerät lesen | Steuert die Anzeige oder Änderung der VQM-Einstellungen für Profilgerät | Nein | Ja | Ja | ||
VQM-Einstellungen für Profilgerät aktualisieren | |||||||
Syslog-Einstellungen | Syslog-Einstellungen für Profilgerät lesen | Steuert die Anzeige oder Änderung der Syslog-Einstellungen für Profilgerät | Nein | Ja | Ja | ||
Syslog-Einstellungen für Profilgerät aktualisieren | |||||||
Cloud-VPN | Cloud-VPN für Profilgerät lesen | Steuert die Anzeige oder Änderung des Cloud-VPN für Profilgerät | Nein | Ja | Ja | ||
Cloud-VPN für Profilgerät aktualisieren | |||||||
BFD-Regeln | BFD-Regeln für Profilgerät aktualisieren | Steuert die Anzeige oder Änderung der BFD-Regeln für Profilgerät | Nein | Ja | Ja | ||
OSPF-Bereiche | OSPF-Einstellungen für Profilgerät lesen | Steuert die Anzeige oder Änderung der OSPF-Einstellungen für Profilgerät | Nein | Ja | Ja | ||
OSPF-Einstellungen für Profilgerät aktualisieren | |||||||
BGP-Einstellungen | BGP-Einstellungen für Profilgerät lesen | Steuert die Anzeige oder Änderung der BGP-Einstellungen für Profilgerät | Nein | Ja | Ja | ||
BGP-Einstellungen für Profilgerät aktualisieren | |||||||
Multicast-Einstellungen | Multicast-Einstellungen für Profilgerät lesen | Steuert die Anzeige oder Änderung der Multicast-Einstellungen für Profilgerät | Nein | Ja | Ja | ||
Multicast-Einstellungen für Profilgerät aktualisieren | |||||||
Cloud-Security-Service (Cloud Security Service) | Cloud-Security-Service für Profilgerät lesen | Steuert die Anzeige oder Änderung des Cloud-Security-Service für Profilgerät | Nein | Ja | Ja | ||
Cloud-Security-Service für Profilgerät aktualisieren | |||||||
Zuweisung der Gateway-Übergabe | Zuweisung der Gateway-Übergabe für Profilgerät aktualisieren | Steuert die Anzeige oder Änderung der Zuweisung der Gateway-Übergabe für Profilgerät | Nein | Ja | Ja | ||
VLAN konfigurieren | Einstellungen für Profilgerät lesen | Steuert die Anzeige oder Änderung der Einstellungen für Profilgerät | Nein | Ja | Ja | ||
Verwaltungs-IP-Adresse | Verwaltungs-IP für Profilgerät lesen | Steuert die Anzeige oder Änderung der Verwaltungs-IP für Profilgerät | Nein | Ja | Ja | ||
Verwaltungs-IP für Profilgerät aktualisieren | |||||||
Geräteeinstellungen | Einstellungen für Profilgerät erstellen | Steuert die Anzeige oder Änderung der Einstellungen für Profilgerät | Nein | Ja | Ja | ||
Einstellungen für Profilgerät lesen | |||||||
Einstellungen für Profilgerät aktualisieren | |||||||
Einstellungen für Profilgerät löschen | |||||||
Schnittstelleneinstellungen | Schnittstelleneinstellungen für Profilgerät aktualisieren | Steuert die Anzeige oder Änderung der Schnittstelleneinstellungen für Profilgerät | Nein | Ja | Ja | ||
WLAN-Funkeinstellungen (Wi-Fi Radio Settings) | WLAN-Einstellungen für Profilgerät erstellen | Steuert die Anzeige oder Änderung der WLAN-Einstellungen für Profilgerät | Nein | Ja | Ja | ||
WLAN-Einstellungen für Profilgerät lesen | |||||||
WLAN-Einstellungen für Profilgerät aktualisieren | |||||||
WLAN-Einstellungen für Profilgerät löschen | |||||||
L2-Einstellungen | L2-Einstellungen für Profilgerät aktualisieren | Steuert die Anzeige oder Änderung der L2-Einstellungen für Profilgerät | Nein | Ja | Ja | ||
QoS mit Mehrfachquelle | Cloud-VPN-QoS-Einstellungen für Profilgerät lesen | Steuert die Anzeige oder Änderung der Cloud-VPN-QoS-Einstellungen für Profilgerät | Nein | Ja | Ja | ||
Cloud-VPN-QoS-Einstellungen für Profilgerät aktualisieren | |||||||
SNMP-Einstellungen | SNMP-Einstellungen für Profilgerät erstellen | Steuert die Anzeige oder Änderung der SNMP-Einstellungen für Profilgerät | Nein | Ja | Ja | ||
SNMP-Einstellungen für Profilgerät lesen | |||||||
SNMP-Einstellungen für Profilgerät aktualisieren | |||||||
SNMP-Einstellungen für Profilgerät löschen | |||||||
NTP | NTP-Einstellungen für Profilgerät lesen | Steuert die Anzeige oder Änderung der NTP-Einstellungen für Profilgerät | Nein | Ja | Ja | ||
NTP-Einstellungen für Profilgerät aktualisieren | |||||||
Sichtbarkeitsmodus | Konfiguration des Sichtbarkeitsmodus für Profilgerät aktualisieren | Steuert die Anzeige oder Änderung der Konfiguration des Sichtbarkeitsmodus für Profilgerät | Nein | Ja | Ja | ||
Analyseeinstellungen | Analyseeinstellungen für Profilgerät lesen | Steuert die Anzeige oder Änderung der Analyseeinstellungen für Profilgerät | Nein | Ja | Ja | ||
Analyseeinstellungen für Profilgerät aktualisieren | |||||||
Netzwerkeinstellungen für Profilgerät erstellen | Steuert die Anzeige oder Änderung der Netzwerkeinstellungen für Profilgerät | Nein | Ja | Ja | |||
Netzwerkeinstellungen für Profilgerät lesen | |||||||
Netzwerkeinstellungen für Profilgerät aktualisieren | |||||||
Netzwerkeinstellungen für Profilgerät löschen | |||||||
Business Policy | Business Policy für Profil | Steuert die Anzeige oder Änderung der Business Policy für das Profil | Nein | Ja | Ja | ||
SD-WAN-Overlay-Grenzwert für Rate | Grenzwert für Rate in Profil-Business Policy lesen | Steuert die Fähigkeit, die Business Policy-Funktion zum Einschränken der Rate zu lesen und zu aktualisieren | Nein | Ja | Ja | ||
Grenzwert für Rate in Profil-Business Policy aktualisieren | |||||||
Firewall | Profilfirewall | Steuert die Anzeige oder Änderung der Business Policy für die Profilfirewall-Seite | Nein | Ja | Ja | ||
Firewallprotokollierung Syslog-Weiterleitung Statusbehaftete Firewall | Profil-Firewallprotokollierung konfigurieren | Berechtigung zum Konfigurieren der Firewallprotokollierung auf Profilebene | Nein | Ja | Ja | ||
Firewallprotokollierung | Firewallprotokolle anzeigen | Berechtigung zum Anzeigen von Firewallprotokollen | Ja | Ja | Ja | ||
Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | |||
Syslog-Weiterleitung | Syslog-Weiterleitung anzeigen | Berechtigung zum Anzeigen der Syslog-Weiterleitung | Nein | Ja | Ja | ||
Edge lesen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Nein | Nein | |||
Einstellungen für statusbehaftete Firewalls Netzwerk- und Flood-Protection-Einstellungen Edge-Zugriff | Edge-Zugriff von Edge-Firewall erstellen | Steuert die Sichtbarkeit und Kontrolle von Einstellungen der statusbehafteten Firewall, Netzwerk- und Flood-Protection-Einstellungen und Edge-Zugriff auf der Profilfirewall-Seite. | Nein | Ja | Ja | ||
Edge-Zugriff von Edge-Firewall lesen | Nein | Nein | |||||
Edge-Zugriff von Edge-Firewall aktualisieren | Ja | Ja | |||||
Edge-Zugriff von Edge-Firewall löschen | |||||||
Konfigurieren | Edges | Edge erstellen | Berechtigung zum Anzeigen und Verwalten von Edge-Objekten und ihren Eigenschaften im Allgemeinen | Ja | Ja | Ja | |
Edge lesen | Nein | Nein | |||||
Edge aktualisieren | |||||||
Edge löschen | Ja | Ja | |||||
Edge verwalten | Nein | Nein | |||||
Kundenprofil lesen | Berechtigung zum Anzeigen und Bearbeiten von Konfigurationsprofilen für das Unternehmen | Ja | Ja | Ja | |||
Neuer Edge > | Authentifizierung (Authentication) | Kunden-PKI erstellen | Berechtigung zum Anzeigen und Verwalten von PKI-Einstellungen für das Unternehmen | Ja | Nein | Nein | |
Edge/Edges auswählen > | Lokale Anmeldedaten (Local Credentials) | Übersicht der Eigenschaften lokaler Anmeldedaten lesen | Berechtigung zum Anzeigen und Konfigurieren der lokalen Edge-Anmeldedaten | Nein | Ja | Ja | |
Übersicht der Eigenschaften lokaler Anmeldedaten aktualisieren | |||||||
Edge/Edges auswählen > | Profil zuweisen | Edge-Profil zuweisen | Berechtigung zum Zuweisen von Profilen zu Edges | Nein | Ja | Ja | |
Edge/Edges auswählen > | Vorabbenachrichtigungen aktualisieren | Eigenschaften der Edge-Übersicht – Alarme aktivieren aktualisieren | Berechtigung zum Anzeigen oder Ändern der Edge-Konfiguration für Alarme auf der Edge-Übersichtsseite | Nein | Ja | Ja | |
Edge/Edges auswählen > | Edge-Lizenz zuweisen | ||||||
Edge/Edges auswählen > | Kundenalarme aktualisieren | ||||||
Edge-Cluster | Edge-Cluster lesen | Berechtigung zum Anzeigen von Edge-Clustern | Nein | Ja | Ja | ||
Cloud-Edge erstellen | DMZ-Gateway erstellen | Berechtigung zum Erstellen von DMZ-Gateways | Nein | Ja | Ja | ||
Profile (Profiles) | Kundenprofil erstellen | Berechtigung zum Anzeigen und Bearbeiten von Konfigurationsprofilen für das Unternehmen | Ja | Ja | Ja | ||
Kundenprofil lesen | |||||||
Kundenprofil aktualisieren | |||||||
Kundenprofil löschen | |||||||
Kundenprofil verwalten | Nein | Nein | |||||
Profil duplizieren | Operator-Profil duplizieren | Berechtigung zum Bearbeiten von doppelten Profilen auf Kundenebene | Nein | Ja | Ja | ||
Erstellen eines Profils | Berechtigung zum Anzeigen und Verwalten von Profilen auf beliebiger Ebene | Nein | Ja | Ja | |||
Profil lesen | |||||||
Profil aktualisieren | |||||||
Profil löschen | |||||||
Objektgruppen | Objektgruppe erstellen | Berechtigung zum Verwalten der Objektgruppe | Ja | Ja | Ja | ||
Objektgruppe lesen | |||||||
Objektgruppe aktualisieren | |||||||
Objektgruppe löschen | |||||||
Objektgruppe verwalten | Nein | Nein | |||||
Kundenprofil lesen | Berechtigung zum Anzeigen und Bearbeiten von Konfigurationsprofilen für das Unternehmen | Ja | Ja | Ja | |||
Segmente/Netzwerke | Netzwerkadressierung erstellen | Berechtigung zum Anzeigen und Verwalten der Adressblockkonfiguration im Legacy-Netzwerkprofilmodus | Ja | Ja | Ja | ||
Netzwerkadressierung lesen | Nein | Nein | |||||
Netzwerkadressierung aktualisieren | Ja | Ja | |||||
Netzwerkadressierung löschen | |||||||
Netzwerkadressierung verwalten | Nein | Nein | |||||
Kundensegment erstellen | Berechtigung zum Anzeigen und Verwalten der Erstellung von Segmenten und deren Zuweisung zu Konfigurationsprofilen | Nein | Ja | Ja | |||
Kundensegment lesen | |||||||
Kundensegment aktualisieren | |||||||
Kundensegment löschen | |||||||
Overlay-Flow-Steuerung | Overlay-Flow-Steuerung erstellen | Berechtigung zum Anzeigen und Verwalten von Daten und Konfigurationseinstellungen, die auf der Seite „Overlay-Flow-Steuerung“ angezeigt werden | Nein | Ja | Ja | ||
Overlay-Flow-Steuerung lesen | |||||||
Overlay-Flow-Steuerung aktualisieren | |||||||
Overlay-Flow-Steuerung löschen | |||||||
Kundenprofil lesen | Berechtigung zum Anzeigen und Bearbeiten von Konfigurationsprofilen für das Unternehmen | Ja | Ja | Ja | |||
Kundenprofil aktualisieren | |||||||
Netzwerkdienste | Netzwerkdienst erstellen | Berechtigung zum Anzeigen und Verwalten von Diensten mit dem Konfigurationsblock für Netzwerkdienste | Ja | Ja | Ja | ||
Netzwerkdienst lesen | Nein | Nein | |||||
Netzwerkdienst aktualisieren | Ja | Ja | |||||
Netzwerkdienst löschen | |||||||
Netzwerkdienst verwalten | Nein | Nein | |||||
Kundenschlüssel erstellen | Berechtigung zum Anzeigen und Verwalten von Sicherheitsschlüsseln für das Unternehmen, wie z. B. Administratoranmeldedaten und IPSec-Schlüssel | Ja | Ja | Ja | |||
Kundenschlüssel lesen | |||||||
Kundenschlüssel aktualisieren | |||||||
Kundenprofil lesen | Berechtigung zum Anzeigen und Bearbeiten von Konfigurationsprofilen für das Unternehmen | Ja | Ja | Ja | |||
Edge-Cluster | Edge-Cluster erstellen | Steuert die Erstellung und Konfiguration von Edge-Clustern | Nein | Ja | Ja | ||
Edge-Cluster lesen | |||||||
Edge-Cluster aktualisieren | |||||||
Edge-Cluster löschen | |||||||
Cloud-VPN-Hubs | VPN-Hub-Netzwerkdienst erstellen | Berechtigung zum Verwalten von VPN-Hubs als Netzwerkdienste | Nein | Ja | Ja | ||
VPN-Hub-Netzwerkdienst lesen | |||||||
VPN-Hub-Netzwerkdienst aktualisieren | |||||||
VPN-Hub-Netzwerkdienst löschen | |||||||
Nicht-SD-WAN-Ziele über Gateway Nicht-SD-WAN-Ziele über Edge | Nicht-SD-WAN-Ziels über Gateway erstellen | Berechtigung zum Anzeigen und Verwalten von Nicht-SD-WAN-Zielen über Gateway und Nicht-SD-WAN-Ziele über Edge | Nein | Ja | Ja | ||
Nicht-SD-WAN-Ziel über Gateway lesen | |||||||
Nicht-SD-WAN-Ziels über Gateway aktualisieren | |||||||
Nicht-SD-WAN-Ziels über Gateway löschen | |||||||
Cloud-Security-Service (Cloud Security Service) | Cloud-Security-Service erstellen | Steuert die Erstellung und der Konfiguration von Cloud-Security-Services von Drittanbietern, zu denen der Datenverkehr nach Business Policy gesteuert werden kann | Nein | Ja | Ja | ||
Cloud-Security-Service lesen | |||||||
Cloud-Security-Service aktualisieren | |||||||
Cloud-Security-Service löschen | |||||||
VNFs | VNF-Netzwerkdienst erstellen | Berechtigung zum Verwalten von VNF-Netzwerkdiensten | Nein | Ja | Ja | ||
VNF-Netzwerkdienst lesen | |||||||
VNF-Netzwerkdienst aktualisieren | |||||||
VNF-Netzwerkdienst löschen | |||||||
VNF-Lizenzen | VNF-Lizenz-Netzwerkdienst erstellen | Berechtigung zum Verwalten von VNF-Lizenzen mit Netzwerkdiensten | Nein | Ja | Ja | ||
VNF-Lizenz-Netzwerkdienst lesen | |||||||
VNF-Lizenz-Netzwerkdienst aktualisieren | |||||||
VNF-Lizenz-Netzwerkdienst löschen | |||||||
DNS-Dienste | DNS-Netzwerkdienst erstellen | Steuert die Fähigkeit zum Erstellen und Konfigurieren von DNS-Diensten zur Verwendung in Profilen | Nein | Ja | Ja | ||
DNS-Netzwerkdienst lesen | |||||||
DNS-Netzwerkdienst aktualisieren | |||||||
DNS-Netzwerkdienst löschen | |||||||
Private Netzwerknamen | Netzwerkdienst für private Netzwerknamen erstellen | Berechtigung zum Verwalten des privaten Netzwerknamens mit Netzwerkdiensten | Nein | Ja | Ja | ||
Netzwerkdienst für private Netzwerknamen lesen | |||||||
Netzwerkdienst für private Netzwerknamen aktualisieren | |||||||
Netzwerkdienst für private Netzwerknamen löschen | |||||||
Authentifizierungsdienste | Authentifizierungsdienst erstellen | Steuert die Erstellung und Konfiguration des gehosteten 802.1x-Diensts, der die LAN-seitige Benutzerauthentifizierung bereitstellt | Nein | Ja | Ja | ||
Authentifizierungsdienst lesen | |||||||
Authentifizierungsdienst aktualisieren | |||||||
Authentifizierungsdienst löschen | |||||||
TACACS-Dienste | Netzwerkdienst erstellen | Berechtigung zum Anzeigen und Verwalten von Diensten mit dem Konfigurationsblock für Netzwerkdienste | Ja | Ja | Ja | ||
Netzwerkdienst lesen | Nein | Nein | |||||
Netzwerkdienst aktualisieren | Ja | Ja | |||||
Netzwerkdienst löschen | |||||||
Kundenschlüssel erstellen | Berechtigung zum Anzeigen und Verwalten von Sicherheitsschlüsseln für das Unternehmen, wie z. B. Administratoranmeldedaten und IPSec-Schlüssel | Ja | Ja | Ja | |||
Kundenschlüssel lesen | |||||||
Kundenschlüssel aktualisieren | |||||||
Kundenschlüssel löschen | |||||||
Kundenschlüssel verwalten | Nein | Nein | |||||
Cloud-Abonnements | Cloud-Abonnementservice erstellen | Berechtigung zum Anzeigen und Verwalten der Konfiguration des Zugriffs auf IaaS-Anbieter wie Azure, AWS und Google Cloud | Nein | Ja | Ja | ||
Cloud-Abonnementservice lesen | |||||||
Cloud-Abonnementservice aktualisieren | |||||||
Cloud-Abonnementservice löschen | |||||||
Alarme und Benachrichtigungen | Kundenalarmbenachrichtigung lesen | Berechtigung zum Anzeigen und Verwalten der Kundenalarmkonfiguration | Nein | Ja | Ja | ||
Kundenalarm erstellen | Berechtigung zum Anzeigen und Verwalten der Konfiguration für Kundenalarme und generierter Alarme | Ja | Nein | Nein | |||
Kundenalarm lesen | Ja | Ja | |||||
Kundenalarm aktualisieren | |||||||
Kundenalarm löschen | Nein | Nein | |||||
Kundenalarm verwalten | |||||||
SMS-Alarm | Kunden-SMS-Alarm aktualisieren | Berechtigung zum Konfigurieren von SMS-Alarmen auf Kundenebene | Nein | Ja | Ja | ||
Kunde | Unternehmen aktualisieren | Berechtigung zum Anzeigen und Verwalten von Kunden auf Partner- oder Operator-Ebene | Ja | Ja | Ja | ||
Weitere Einstellungen | Benutzervereinbarung lesen | Berechtigung zum Konfigurieren der Kunden-Benutzervereinbarungsfunktion | Ja | Nein | Nein | ||
Benutzervereinbarung aktualisieren | |||||||
Testen und Fehlerbehebung | Diagnose lesen | Steuert die Erstellung von und den Zugriff auf Diagnosepakete, sowohl Edge als auch Gateway. Mit Edge- und Gateway-Berechtigungen kombinieren, um den Zugriff auf jeden Typ einzeln zu steuern | Ja | Ja | Ja | ||
Remote-Diagnose | Remote-Diagnose erstellen | Berechtigung zum Anzeigen und Ausführen von Remote-Diagnose | Nein | Nein | Nein | ||
Remote-Diagnose lesen | Ja | Ja | |||||
Remote-Diagnose aktualisieren | Nein | Nein | |||||
Remote-Diagnose löschen | |||||||
Remote-Diagnose verwalten | Ja | Ja | |||||
Gateway | Remote-Routing von Cloud-Datenverkehr | Nein | Ja | Ja | |||
USB-Modem zurücksetzen (Reset USB Modem) | Remote-Zurücksetzung von USB-Modem | Berechtigung zum Ausführen der Remote-Aktion zum Zurücksetzen des Edge-USB-Modems | Nein | Ja | Ja | ||
Suche nach WLAN in der Nähe | Remote-Suche nach WLAN-Zugriffspunkten | Berechtigung zum Ausführen der Remote-Aktion zur Suche nach Edge-WLAN | Nein | Ja | Ja | ||
VPN-Test (VPN Test) | Remote-VPN-Test | Berechtigung zum Ausführen der Remote-Aktion für einen Edge-VPN-Test | Nein | Ja | Ja | ||
Remote-Aktionen | Remote-Aktionen erstellen | Berechtigung zum Anzeigen und Ausführen von Remote-Aktionen | Nein | Ja | Ja | ||
Remote-Aktionen lesen | |||||||
Remote-Aktionen aktualisieren | |||||||
Remote-Aktionen löschen | |||||||
Schaltfläche „Edge auswählen (Select Edge) > Herunterfahren (Shutdown)“ | Edge herunterfahren | Berechtigung zum Ausführen der Remote-Aktion zum Herunterfahren des Edge | Nein | Ja | Ja | ||
Schaltfläche „Select Edge (Edge auswählen) > Deaktivieren (Deactivate)“ | Edge deaktivieren | Berechtigung zum Ausführen der Aktion zum Deaktivieren der Edge-Remote-Aktion | Nein | Ja | Ja | ||
Diagnosepakete/Packet Capture | Diagnose erstellen | Steuert die Erstellung von und den Zugriff auf Diagnosepakete, sowohl Edge als auch Gateway. Mit Edge- und Gateway-Berechtigungen kombinieren, um den Zugriff auf jeden Typ einzeln zu steuern | Ja | Ja | Ja | ||
Diagnose lesen | |||||||
Diagnose aktualisieren | |||||||
Diagnose löschen | |||||||
Diagnose verwalten | Nein | Nein | |||||
Anfordern des Diagnosepakets | Diagnosepaket erstellen | Berechtigung zum Anzeigen und Anfordern von Diagnosepaketen als Teil der Remote-Diagnosefunktion | Nein | Ja | Ja | ||
Diagnosepakete/Packet Capture | Seite „404 Ressource nicht gefunden (404 resource not found)“* |
Diagnosepaket lesen | |||||
Diagnosepaket aktualisieren | |||||||
Diagnosepaket löschen | Diagnosepaket löschen | ||||||
PCAP-Paket anfordern | PCAP-Paket erstellen | Berechtigung zum Anzeigen und Anfordern von PCAP-Paketen als Teil der Remote-Diagnosefunktion | Nein | Ja | Ja | ||
Diagnosepakete/Packet Capture | Seite „404 Ressource nicht gefunden (404 resource not found)“* | PCAP-Paket lesen | |||||
PCAP-Paket aktualisieren | Nein | Nein | |||||
PCAP-Paket löschen | Ja | Ja | |||||
Diagnosepakete/Packet Capture | Seite „404 Ressource nicht gefunden (404 resource not found)“* | PCAP-Paket verwalten | |||||
Herunterladen eines Diagnosepakets | Edge-Diagnose herunterladen | Berechtigung zum Herunterladen der Edge-Diagnose | Nein | Ja | Ja | ||
Verwaltung | |||||||
Systemeinstellungen | Kundendelegierung lesen | Berechtigung zum Anzeigen und Verwalten der Delegierung von Rechten vom Kunden auf Partner oder den Operator | Ja | Ja | Ja | ||
Allgemeine Informationen > | Allgemeine Informationen (General Information) | Allgemeine Kundeninformationen lesen | Steuert die Sichtbarkeit und Kontrolle der allgemeinen Informationen des Kunden auf der Seite „Systemeinstellungen (System Settings) > Allgemeine Informationen (General Information)“. | Nein | Ja | Ja | |
Allgemeine Kundeninformationen aktualisieren | |||||||
Edge-Standardauthentifizierung | Kunden-PKI lesen | Berechtigung zum Anzeigen und Verwalten von PKI-Einstellungen für das Unternehmen | Ja | Nein | Nein | ||
Kunden-PKI aktualisieren | |||||||
Edge-Konfiguration (Edge Configuration) | Einstellungen für Kunden-Edge lesen | Steuert die Sichtbarkeit und Kontrolle der Kunden-Edge-Einstellungen auf der Seite „Systemeinstellungen (System Settings) > Allgemeine Informationen (General Information)“. | Nein | Ja | Ja | ||
Einstellungen für Kunden-Edge aktualisieren | |||||||
Datenschutzeinstellungen (Privacy Settings) | Datenschutzeinstellungen für Kunden lesen | Steuert die Sichtbarkeit und Kontrolle der Datenschutzeinstellungen von Kunden auf der Seite „Systemeinstellungen (System Settings) > Allgemeine Informationen (General Information)“. | Nein | Ja | Ja | ||
Datenschutzeinstellungen für Kunden aktualisieren | |||||||
Datenschutzeinstellungen > PCI erzwingen | Kundenbenutzer aktualisieren | Berechtigung zum Anzeigen und Verwalten von Kundenadministratoren | Ja | Ja | Ja | ||
Kontaktinformationen (Contact Information) | Kontaktinformationen zu Systemeinstellungen lesen | Steuert die Sichtbarkeit und Kontrolle der Kontaktinformationen der Systemeinstellungen auf der Seite „Systemeinstellungen (System Settings) > Allgemeine Informationen (General Information)“. | Nein | Ja | Ja | ||
Kontaktinformationen zu Systemeinstellungen aktualisieren | |||||||
Authentifizierung (Authentication) | Kundenauthentifizierung erstellen | Berechtigung zum Anzeigen und Verwalten des Modus für die Kundenauthentifizierung, z. B. SSO, Radius oder Nativ | Ja | Ja | Ja | ||
Kundenauthentifizierung lesen | |||||||
Kundenauthentifizierung aktualisieren | |||||||
Kundenauthentifizierung löschen | |||||||
Kundenauthentifizierung verwalten | |||||||
API-Token (API Tokens) | Kunden-Token lesen | Berechtigung zum Anzeigen und Verwalten von Authentifizierungstokens auf Kundenebene | Ja | Nein | Nein | ||
Kunden-Token aktualisieren | |||||||
Administratoren | Kundenbenutzer erstellen | Berechtigung zum Anzeigen und Verwalten von Kundenadministratoren | Ja | Ja | Ja | ||
Kundenbenutzer lesen | |||||||
Kundenbenutzer aktualisieren | |||||||
Kundenbenutzer löschen | |||||||
Kundenbenutzer verwalten | Nein | Nein | |||||
Unternehmensbenutzer auswählen > | API-Token (API Tokens) | Kunden-Token erstellen | Berechtigung zum Anzeigen und Verwalten von Authentifizierungstokens auf Kundenebene | Ja | Nein | Nein | |
Kunden-Token lesen | |||||||
Kunden-Token aktualisieren | |||||||
Kunden-Token löschen | |||||||
Kunden-Token verwalten | |||||||
Rollenanpassung | Rollenanpassungspaket erstellen | Berechtigung zum Verwalten von Rollenanpassungspaketen | Ja | Nein | Nein | ||
Rollenanpassungspaket lesen | |||||||
Rollenanpassungspaket aktualisieren | |||||||
Rollenanpassungspaket löschen | |||||||
Rollenanpassungspaket verwalten | |||||||
Edge-Lizenzierung | Lizenz erstellen | Berechtigung zum Anzeigen und Verwalten der Edge-Lizenzierung | Ja | Nein | Nein | ||
Lizenz lesen | Ja | Ja | |||||
Lizenz aktualisieren | |||||||
Lizenz löschen | Nein | Nein | |||||
Lizenz verwalten | |||||||
Rolle „Zugriff auf VeloCloud-Support“ | Kundendelegierung erstellen | Berechtigung zum Anzeigen und Verwalten der Delegierung von Rechten vom Kunden auf Partner oder den Operator | Ja | Ja | Ja | ||
Kundendelegierung lesen | |||||||
Kundendelegierung aktualisieren | |||||||
Kundendelegierung löschen | |||||||
Kundendelegierung verwalten | Nein | Nein |
* – Wenn die entsprechende Benutzerrollenberechtigung verweigert wird, zeigt das Orchestrator-Fenster den Fehler 404 Ressource nicht gefunden (404 resource not found) an.