In dit document wordt beschreven hoe u verschillende gebruikersmachtigingen kunt configureren voor meerdere gebruikers in FMC in globale en subdomeinen.
In dit document wordt beschreven hoe verschillende gebruikersmachtigingen voor meerdere gebruikers in FMC kunnen worden geconfigureerd voor wereldwijde en subdomeinen, met de mogelijkheid om de toegang tussen domeinen te beperken en de toegang tot het wereldwijde domein voor specifieke gebruikers te beperken. Cisco FMC ondersteunt granulaire toewijzing van gebruikersrollen over meerdere domeinen met de mogelijkheid om de toegang tussen domeinen te beperken. De configuratie omvat het maken van gebruikers in specifieke domeinen en het toewijzen van de juiste rollen om toegangsniveaus te beheren.
Het FMC-gebruikersbeheersysteem werkt anders op basis van waar gebruikers worden gemaakt:
Gebruikers die rechtstreeks in een subdomein zijn gemaakt, zijn alleen zichtbaar binnen het specifieke domein:
inline_image_0.png
inline_image_1.pngDeze gebruikers moeten inloggen met behulp van de domeinspecificatie: subdomein\gebruikersnaam.
De toegang wordt automatisch beperkt tot het domein waar de gebruiker is gemaakt:
inline_image_2.pngAangepaste rollen die in het subdomein zijn gemaakt, zijn alleen van toepassing op dat domein.
Gebruikers gemaakt in Global Domain:
Gebruikers die zijn gemaakt van het Global-domein kunnen inloggen met alleen hun gebruikersnaam, zelfs als hun rollen alleen in subdomeinen zijn.
Deze gebruikers blijven zichtbaar in de gebruikerslijst van het Global Domain:
inline_image_3.pngRoltoewijzingen kunnen worden gemaakt voor elk afstammingsdomein:
inline_image_4.pngToegang kan worden beperkt tot specifieke subdomeinen door roltoewijzing:
inline_image_5.pngNavigeer naar het specifieke subdomein waar de toegang moet worden beperkt en maak de gebruikersaccount aan onder Systeem / Gebruikers.
inline_image_6.png
inline_image_7.png
inline_image_8.pngMaak aangepaste rollen binnen het subdomein onder Systeem / Gebruikersrollen. Aangepaste gebruikersrollen die in een subdomein zijn gemaakt, zijn alleen beschikbaar binnen dat domein en kunnen niet worden geopend vanuit andere domeinen.
inline_image_9.pngWijs de aangepaste rol toe aan de gebruiker. De gebruiker erft alleen rechten voor het domein waar zowel de gebruiker als de rol zijn gemaakt.
inline_image_10.pngGebruikersaanmeldingsformaat voor subdomeingebruikers. Gebruikers die in subdomeinen zijn gemaakt, moeten dit aanmeldingsformaat gebruiken:
Gebruikersnaam: Subdomein\gebruikersnaam
Wachtwoord: [gebruikerswachtwoord]
inline_image_11.pngMaak de gebruiker aan in het globale domein onder Systeem / Gebruikers. Gebruik een beheerdersaccount met globale domeintoegang om de gebruiker aan te maken.
inline_image_12.pngWijs alleen rollen toe voor specifieke subdomeinen onder Systeem / Gebruikers. Wijs in de gebruikersconfiguratie rollen uitsluitend toe aan het (de) doelsubdomein(en) zonder globale domeinmachtigingen te verstrekken.
inline_image_3.png
inline_image_14.pngDeze gebruikers kunnen alleen inloggen met hun gebruikersnaam, zonder domeinspecificatie:
Gebruikersnaam: gebruikersnaam
Wachtwoord: [gebruikerswachtwoord]
inline_image_15.pngDe gebruiker heeft alleen toegang tot de subdomeinen waar rollen specifiek zijn toegewezen, zonder toegang tot Global domain of andere subdomeinen.
inline_image_16.pngGebruikers kunnen in elk domein verschillende rechten hebben:
Alleen-lezen rechten in het globale domein met beheerdersrechten in een afstammingsdomein
Geen globale domeintoegang met volledige beheerdersrechten in specifieke subdomeinen
Rechten voor beleidseditor in één subdomein zonder toegang tot andere subdomeinen
Voor externe gebruikers (LDAP- of RADIUS-verificatie):
Als gebruikersrollen worden toegewezen via groepslidmaatschap of gebruikerskenmerken, kunnen de minimale toegangsrechten niet worden verwijderd.
Extra rechten kunnen een groter bereik krijgen dan de standaardgebruikersrol.
Externe verificatieobjecten zijn alleen beschikbaar in het domein waarin ze zijn gemaakt.
Individuele gebruikersmachtigingen moeten worden geconfigureerd op een groter bereik dan de rol van standaardgebruiker voor de juiste beperking.
Aangepaste gebruikersrollen die zijn gemaakt in voorouderdomeinen kunnen niet worden bewerkt vanuit afstammingsdomeinen.
Shell Authentication is alleen beschikbaar in Global domain, niet in subdomeinen.
Gebruikersvoorkeuren en dashboardinstellingen zijn van toepassing op alle domeinen waartoe het account toegang heeft.
Toestemmingswijzigingen voor gebruikers worden afzonderlijk geconfigureerd en niet in groepen of in bulkmethoden.
De vereiste vloeit voort uit de noodzaak om granulaire toegangscontrole te implementeren in FMC-implementaties met meerdere domeinen waarbij gebruikers verschillende toegangsniveaus tot globale en subdomeinen nodig hebben, met specifieke beperkingen tussen domeinen om de veiligheidsgrenzen te handhaven.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
14-Apr-2026
|
Eerste vrijgave |