Security
7.5 Access Control List (ACL) für das Management
Um einen bestehenden autorisierten Manager auf die Nutzung einer spezifischen
Benutzerschnittstelle oder mehrerer Benutzerschnittstellen zu begrenzen, gehen Sie wie
folgt vor:
1. Navigieren Sie zu System ≫ Security ≫ Management ACL.
2. Unter Management Access Control List (ACL) wählen Sie eine oder mehrere
Benutzerschnittstellen aus der Liste der Services für den ausgewählten autorisierten
Manager aus.
Beachten Sie, dass ein Löschen aller Schnittstellen der Auswahl aller Schnittstellen
entspricht.
3. Bestätigen Sie die Änderung.
7.5.2.4
Die Management-ACL aktivieren
Zum Aktivieren der Management-ACL gehen Sie wie folgt vor:
ACHTUNG
Konfigurationsrisiko – Gefahr von Verbindungsverlust
Stellen Sie sicher, dass Ihre eigene Workstation als autorisierter Manager designiert ist. Sonst
können Sie, sobald die Management-ACL aktiviert ist, nicht mehr auf das Gerät zugreifen.
Tritt dieser Fall ein, muss das Gerät auf die Werkseinstellungen zurückgesetzt und dann neu
konfiguriert oder über eine direkte serielle Verbindung neu konfiguriert werden.
Hinweis
Beim Aktivieren der Management-ACL muss mindestens ein autorisierter Manager festgelegt
sein.
1. Navigieren Sie zu System ≫ Security ≫ Management ACL.
2. Unter Management Access Control List (ACL) stellen Sie für Management ACL die
Option Enabled ein.
3. Bestätigen Sie die Änderung.
7.5.3
Konfigurationsbeispiele
Die folgenden Konfigurationsbeispiele zeigen verschiedene Möglichkeiten, autorisierte
Manager in der Management-ACL zu konfigurieren.
7.5.3.1
Einen einzelnen autorisierten Manager für einen Bereich von Remote-Hosts
erstellen
Sie können einen einzelnen autorisierten Manager für einen Bereich von Remote-Hosts
konfigurieren. Zugriff auf das Gerät wird allen Hosts in dem IP-Bereich gewährt, und für alle
Hosts gelten die festgelegten Regeln. Sie können jedoch einem spezifischen Remote-Host oder
einer Untergruppe von Hosts in dem Bereich zusätzlichen Zugriff gewähren.
174
Web User Interface (Web UI) SINEC OS v2.3
Projektierungshandbuch, 04/2023, C79000-G8900-C680-01