Brugere og login
Kopiér link til siden “Brugere og login”Hver person, der logger ind på appliancen, har et login med én af fire roller. Brugerne styres under Brugere og login › Brugere, som kun administratorer ser.
Log ind med sslbrain Cloud
Kopiér link til afsnittet “Log ind med sslbrain Cloud”Login-siden har en formular med e-mail og adgangskode og to knapper:
| På login-siden | Hvad det gør |
|---|---|
| E-mail og adgangskode | Lokal adgangskode eller sslbrain Cloud-adgangskode; den sidste kontrolleres hos sslbrain Cloud. |
| Log ind med sslbrain Cloud | Sender browseren til sslbrain Cloud. Vises, når appliancen er aktiveret i opsætningen. |
| Mistet adgang? Brug backup-ord | Nødadgang med de 12 backup-ord, se Sikkerhed. |
Har I oprettet jeres Cloud-konto med GitHub, Google eller Microsoft, har I ingen Cloud-adgangskode, og så skal I bruge knappen.
Sådan foregår et login med knappen:
-
Klik på Log ind med sslbrain Cloud.
-
Log ind i sslbrain Cloud med adgangskode, GitHub, Google eller Microsoft, og to-faktor, hvis den er slået til på kontoen.
-
sslbrain Cloud afgør rollen på netop denne appliance og sender browseren tilbage med en engangskode, der gælder i 5 minutter. Appliancen opretter eller opdaterer jeres login.
Rollen hentes fra sslbrain Cloud ved hvert Cloud-login:
| I sslbrain Cloud | Rolle på appliancen |
|---|---|
| Ejer af kontoen | Owner |
| Medlem af netop denne appliance | Den rolle, medlemmet har fået i Cloud |
| Administrator på kontoen | Administrator |
| Alle andre | Afvist med “You do not have access to this installation.” |
Rollen Billing i sslbrain Cloud giver ikke adgang til appliancen. Hvem der er medlem, styres i sslbrain Cloud under Team, se sslbrain Cloud. Fanen Brugere og login › Cloud-konto og brugere åbner den side.
Om login:
- En session varer 120 minutter. Er den udløbet, viser login-siden “Din session er udløbet. Log ind igen.” og sender jer tilbage til den side, I var på.
- Efter 30 forkerte forsøg låser formularen i et stykke tid: “For mange loginforsøg. Prøv igen om … sekunder.”
- Hvert login, logout og fejlet login skrives i revisionsloggen.
- Kan appliancen ikke nå sslbrain Cloud, tjekker den adgangskoden mod den kopi, den gemte ved sidste login med adgangskode. En Cloud-bruger, der har logget ind med adgangskode før, kommer derfor stadig ind.
Hvis login ikke virker, så se Når noget ikke virker.
Appliancen har fire roller i fast rækkefølge. Hver rolle kan alt, hvad rollen under den kan. Rollernes navne står på engelsk på appliancen, også når webfladen er på dansk eller svensk: Owner, Administrator, Operator og Viewer. I sslbrain Cloud hedder de samme roller Ejer, Administrator, Operatør og Læser.
| Rolle | Kan |
|---|---|
| Viewer | Se overblik, certifikater, servere, revisionsloggen, indstillingssiderne (uden at ændre dem) og Support. |
| Operator | Det samme, plus: oprette og redigere servere, adgange, profiler og certifikater (også upload), oprette og køre regler, køre udrulninger igen, oprette alarmkanaler og alarmregler, redigere kilder, køre discovery og TLS-scanning, bruge værktøjerne, eksportere revisionsloggen (hvis licensen giver det) og slå planlagte jobs til og fra. |
| Administrator | Det samme, plus: brugere, alle indstillinger, driftsform, domænelås, supportpartner, diagnostik, opdateringer, genstart og stop, backup, agentkatalog og moduler, godkendelse af værtsnøgler og al sletning. |
| Owner | Alt. Kun en Owner kan give eller fjerne rollen Owner, sætte adgangskode for en Owner, slette en Owner og ændre, hvem der må eksportere private nøgler (Sikkerhed). |
Den, der gør appliancen klar i opsætningen, bliver Owner. Rollelisten på Brugere tilbyder Administrator, Operator og Viewer.
Menuen viser kun det, rollen må bruge.
Den sidste lokale administrator kan ikke slettes eller sættes ned i rolle.
Systemkonti
Kopiér link til afsnittet “Systemkonti”To konti styres af appliancen selv. De står som Systemkonto på listen, kan ikke redigeres eller slettes, kan ikke logge ind med formularen og tæller ikke som logins i licensen:
- Admin Local har rollen Owner og ingen adgangskode. Den åbnes kun med de 12 backup-ord, se Sikkerhed.
- System har rollen Viewer og står som den, der har udført handlinger, appliancen udfører af sig selv.
Opret en bruger på appliancen
Kopiér link til afsnittet “Opret en bruger på appliancen”-
Åbn Brugere og login › Brugere, og klik på Tilføj bruger.
-
Udfyld brugernavn, e-mail, adgangskode (mindst 10 tegn) og rolle. E-mail skal udfyldes, selvom feltet hedder E-mail (valgfrit).
-
Klik på Opret bruger. Beder appliancen jer bekræfte jeres eget login, så gør det. Brugeren oprettes derefter.
Brugeren er en lokal bruger og logger ind med e-mail og adgangskode. Skal kollegerne i stedet logge ind med deres sslbrain Cloud-konto, så inviter dem i sslbrain Cloud under Team.
Lokal adgangskode
Kopiér link til afsnittet “Lokal adgangskode”En lokal adgangskode lader en bruger logge ind med e-mail og adgangskode, uden at appliancen spørger sslbrain Cloud. Giv mindst én bruger en lokal adgangskode, så der er en vej ind, når sslbrain Cloud ikke kan nås.
-
Åbn brugermenuen øverst, og vælg Lokal adgangskode.
-
Skriv den nye adgangskode to gange. Den skal være mellem 10 og 200 tegn. Har kontoen allerede en lokal adgangskode, skal I også skrive den nuværende.
-
Klik på Gem adgangskode.
Kontoen bliver derefter en lokal konto på denne appliance. Knappen Log ind med sslbrain Cloud virker stadig for den.
En administrator kan sætte adgangskode for andre under Brugere (klik på Rediger ved brugeren). Administratoren skal bekræfte sit eget login først. Admin Local kan ikke bekræfte sit login og sætter adgangskoden uden, men så kan adgangskoden ikke bruges til at bekræfte brugerens login bagefter (Admin Local). Jeres egen adgangskode sættes under Lokal adgangskode i brugermenuen. En Cloud-bruger, der får en adgangskode på den måde, bliver også en lokal konto.
Logins i licensen
Kopiér link til afsnittet “Logins i licensen”Et login er en person, der kan logge ind på denne appliance. Admin Local og System tæller ikke med.
| Licens | Logins |
|---|---|
| Free | 1 |
| Basic | 3 |
| Professional | 10 |
| Enterprise | Ubegrænset |
Grænsen tjekkes kun, når en ny person får et login: på Brugere, ved første login med sslbrain Cloud-knappen og ved første login med en Cloud-adgangskode. Et login, der findes, bliver aldrig afvist. Er grænsen nået, viser appliancen “Licensen på den her appliance tillader ikke flere logins. Frigør et, eller opgradér licensen, og prøv igen.” Slet et login under Brugere, eller opgradér licensen.
Antallet står på Brugere som for eksempel “3 af 10 logins” og under Appliance og licens › Oversigt som brugere i brug og inkluderet.
sslbrain Cloud tæller på sin egen måde: alle brugere på kontoen plus udestående invitationer, på tværs af alle kontoens appliances. De to tal kan derfor være forskellige, se sslbrain Cloud.