Cihaz Kullanıcıları
Hakkında
Cihaz Kullanıcıları ekranı üzerinden TR7 ASP cihazı üzerinde tanımlanan kullanıcıların listesi bulunmaktadır. Kullanıcı işlemleri buradan yapılmaktadır. Kullanıcılar eklenirken doğrulama kaynağı olarak Local, LDAP, Radius veya *Tacacs seçilebilir.
Nasıl Eklenir?
Yeni bir Kullanıcı eklemek için TR7 ASP web arayüzü üzerinden, Settings > User Management > Device Users > Add adımları takip edilir.
Yardımcı Bilgi
Cluster olarak çalışan TR7 ASP cihazlarında Cihaz Kullanıcısı ekleme işlemlerinin ayrı ayrı yapılmasına gerek yoktur. 1. cihaz olarak seçilen TR7 ASP cihazının, arayüzünde yapılan değişiklikler 2. TR7 ASP cihazına otomatik olarak geçmektedir.
Arayüz
- Buton Detayları
Bu ekran üzerinde Kullanıcı ekleme, düzenleme ve silme işlemleri yapılır.
- 1 (Information to be Displayed in the Table)
Cihaz Kullanıcılarının listesinin bulunduğu tabloda hangi bilgilerin gösterilip gösterilmeyeceği seçilir.
Seçilebilecek ve varsayılan olarak seçili gelen bilgiler;
- Username
- User Type
- User E-Mail
- Authorization Source
- User Phone Number
- Creation Date
- 2 (Add)
Add
butonuna tıklanarak yeni bir Kullanıcı oluşturma formu açılır.
- 3 (Delete)
Bir veya birden fazla Kullanıcı seçilerek Delete
butonuna tıklanarak ilgili Kullanıcı TR7 ASP cihazı üzerinde silinir.
- 4 (Edit)
Edit
butonuna tıklanarak ilgili Kullanıcının düzenleme ekranı açılır.
- 5 (Search)
Tabloda bulunan tüm ifadeleri aramak için kullanılır.
- 6 (RegExp Search)
Tabloda bulunan tüm ifadeleri regexp olarak aramak için kullanılır.
- 7 (Column Based Search)
Tabloda bulunan tüm ifadeleri sütun bazlı aramak için kullanılır.
- 8 (Page Information)
Açılan listede kaç adet Kullanıcının olduğunun ve kaç adet Kullanıcı listelendiğinin bilgisi bulunmaktadır. Silmek için Kullanıcı sol taraftan seçildiğinde, seçili olan Kullanıcıların bilgiside burada görüntülenir.
- 9 (Page Size)
Açılan listede maksimum kaç adet Kullanıcının listeleneceği seçilir. Ok simgeleri ile sayfalar arasında geçiş yapılabilir.
User Sessions
sekmesi, aktik kullanıcı oturumlarını görmek ve bir kullanıcıyı oturumdan atmak için kullanılır.
- 1 (Information to be Displayed in the Table)
Cihaz Kullanıcılarının listesinin bulunduğu tabloda hangi bilgilerin gösterilip gösterilmeyeceği seçilir.
Seçilebilecek ve varsayılan olarak seçili gelen bilgiler;
- Connection Date
- Device
- User-agent
- Username
- IP
- 2 (Kick User)
Bir veya birden fazla Kullanıcı seçilerek Kick User
butonuna tıklanarak ilgili Kullanıcının oturumu TR7 ASP cihazı üzerinden sonlandırılır.
- 3 (Search)
Tabloda bulunan tüm ifadeleri aramak için kullanılır.
- 4 (RegExp Search)
Tabloda bulunan tüm ifadeleri regexp olarak aramak için kullanılır.
- 5 (Column Based Search)
Tabloda bulunan tüm ifadeleri sütun bazlı aramak için kullanılır.
- 6 (Page Information)
Açılan listede kaç adet Kullanıcının olduğunun ve kaç adet Kullanıcı listelendiğinin bilgisi bulunmaktadır. Silmek için Kullanıcı sol taraftan seçildiğinde, seçili olan Kullanıcıların bilgiside burada görüntülenir.
- 7 (Page Size)
Açılan listede maksimum kaç adet Kullanıcının listeleneceği seçilir. Ok simgeleri ile sayfalar arasında geçiş yapılabilir.
User Management Settings
sekmesi, kullanıcı ayarlarını düzenlemek için kullanılır.
- Automatic User Creation
LDAP, Radius ve Tacacs kullanıcıları otomatik olarak tanımlanabilir. Bu konfigürasyon öncesinde LDAP, Radius veya Tacacs bağlantılarının yapılmış olması gerekmektedir. Örnek olarak LDAP bağlantısı tamamlanıp, ilgili gruptaki kullanıcı ile TR7 ASP yönetim arayüzüne giriş yapıldığında ilgili kullanıcı otomatik olarak seçilen kullanıcı tipinde oluşturulur. Böylelikle manuel olarak kullanıcıların eklenmesine gerek kalmaz.
Otomatik kullanıcı oluşturma kapalı.
Otomatik kullanıcı oluşturma açık.
- User Creation Source
Otomatik olarak eklenecek kullanıcaların kaynağı seçilir. Birden fazla seçim yapılabilir.
- Default User Type to Create
Otomatik olarak eklenecek kullanıcaların tipi seçilir. Varsayılan olarak Read-Only User gelmektedir.
- Max. sessions per user
Bir kullanıcı için anlık olarak toplam kaç oturumun açık olabileceği belirlenebilir.
- Send user logs to Syslog server
Syslog sunucusu tanımlanarak, kullanıcı logları Syslog sunucusuna gönderilebilir.
- Save
Save
butonuna tıklanarak yapılan değişiklikler kaydedilir.
Interface
Cihaz Kullanıcıları Ekleme Ekranı
"Settings > User Management > Device Users > Add" adımları takip edilerek TR7 ASP cihazı üzerine yeni bir Kullanıcı eklenir.
- User Type
TR7 ASP cihazı üzerine eklenecek olan kullanıcın türü (yetkisi) seçilir. Aşağıda kullanıcının türlerinin açıklamaları verilmiştir.
o Admin
TR7 ASP cihazı üzerindeki tüm yetkilere sahip kullanıcı türüdür.
o Monitor User
Monitor Mode ekranında sadece görüntüleme yetkisine sahip kullanıcı türüdür.
o Network User
Seçilen vDevice üzerindeki tüm ağ konfigürasyonları yönetme yetkisine sahip kullanıcı türüdür.
o Traffic User
Seçilen vService konfigürsayonlarını (WAF hariç) yönetme yetkisine sahip kullanıcı türüdür. Kurum Servis Hakkı ve Sertifika Seçimi hakkı verilmemesi durumunda ilgili konfigürasyonları yapamaz.
o WAF Read-only
WAF aktif olan tüm vService'lerde WAF konfigürasyonlarını sadece görüntüleme yetkisine sahip kullanıcı türüdür.
o Traffic + WAF Manager
Tüm vService ve WAF konfigürasyonları yönetme yetkisine sahip kullanıcı türüdür.
o Certificate Manager
Sadece Sertifika konfigürasyonlarını yönetme yetkisine sahip kullanıcı türüdür.
o Read-only User
TR7 ASP cihazı üzerindeki tüm konfigürasyonları sadece görüntüleme yetkisine sahip kullanıcı türüdür.
o Network Manager
Tüm ağ konfigürasyonları yönetme yetkisine sahip kullanıcı türüdür.
o Traffic Manager
Tüm vService konfigürasyonlarını (WAF hariç) yönetme yetkisine sahip kullanıcı türüdür.
o WAF Manager
WAF aktif olan tüm vService'lerde WAF konfigürasyonlarını yönetme yetkisine sahip kullanıcı türüdür.
o WAF User
Seçilen vService'lerde WAF konfigürasyonlarını yönetme yetkisine sahip kullanıcı türüdür.
o Traffic + WAF User
Seçilen Karşılama Servislerininin WAF ve diğer konfigürasyonlarını yönetme yetkisine sahip kullanıcı türüdür.
o GTM User
Geo Traffic Manager sekmesi altındaki konfigürasyonları yönetme yetkisine sahip kullanıcı türüdür.
- User Name
TR7 ASP cihazı üzerine eklenecek olan kullanıcının adı girilir.
- Authorization Source
TR7 ASP cihazı üzerine eklenecek olan kullanıcının doğrulama kaynağı seçilir. Doğrulama kaynakları;
- Force Complex Password
Varsayılan olarak seçili gelir. Bu şekilde oluşturulacak olan şifre, en az 1 özel karakter (!%^# vb.), en az 1 küçük karakter, en az 1 büyük karakter ve en az 1 rakamdan oluşmak zorundadır. Şifre uzunluğu 8 - 32 karakter arasında olmalıdır.
- Password
TR7 ASP cihazı üzerine eklenecek olan kullanıcının şifresi girilir. LDAP, Radius veya Tacacs Kimlik Doğrulama Kaynağı ile kullanıcı oluşturulurken şifre bilgisi bağlı olduğunuz LDAP, Radius veya Tacacs sunucularınızda tanımlanmış olan şifredir.
- Password (Again)
Şifre bilgisi tekrar girilir.
- User Email Address
TR7 ASP cihazı üzerine eklenecek olan kullanıcının e-posta adresi girilir. Zorunlu değildir.
- User Phone Number
TR7 ASP cihazı üzerine eklenecek olan kullanıcının cep numarası girilir. Zorunlu değildir.
- Add
Add
butonuna tıklanarak yeni bir Cihaz Kullanıcısı eklenir.