Cómo resolver el problema de falta de la opción de automatización para ciertos usuarios administradores en Fortinet Security Fabric.

En este artículo abordamos un problema común en los dispositivos FortiGate, donde la opción de Security Fabric -> Automation no está disponible para algunos administradores, incluso después de haber configurado los permisos correspondientes en su perfil. Este asunto es crucial, ya que impide la correcta automatización de tareas y la integración de funciones avanzadas. A lo largo del artículo, proporcionaremos una guía detallada para resolver este problema y asegurar que todos los administradores tengan acceso a las funcionalidades necesarias.

Descripción del problema

La opción de Automation en el menú Security Fabric puede no aparecer para ciertos usuarios administradores. Esto puede ser frustrante, especialmente cuando el acceso de lectura o escritura ha sido configurado en el perfil correspondiente del administrador. Es importante entender por qué esto sucede para poder resolverlo de forma eficaz.

Alcance

Este problema se aplica a las versiones de FortiGate v7.0.x, v7.2.x y v7.4.x.

Diagnóstico paso a paso

Para diagnosticar este problema, siga estos pasos:

  1. Verifique el perfil del administrador en la configuración del dispositivo FortiGate.
  2. Confirme que el permiso de acceso a Security Fabric esté configurado como ‘Lectura’ o ‘Lectura/Escritura’.
  3. Asegúrese de que el usuario administrador esté mapeado correctamente al perfil que tiene estos permisos.
  4. Revise si el permiso de acceso al sistema está configurado adecuadamente. La opción Automation depende de ello.

Solución recomendada

Para resolver esta situación, sugerimos los siguientes pasos:

  1. Crear un nuevo perfil de administrador:
  2. config system admin
    edit test_profile
    set accprofile 
    next
    end
  3. Asignar los permisos de acceso para Security Fabric como ‘Lectura’ o ‘Lectura/Escritura’.
  4. Crear un usuario administrador y asignarlo al perfil recién creado:
  5. config system admin
    edit nuevo_usuario
    set accprofile test_profile
    set password 
    next
    end

Así, el nuevo usuario no podrá visualizar la opción de Automation debajo de Security Fabric inicialmente.

Esto sucede porque la opción Automation está relacionada con el permiso de acceso del sistema; sólo se muestra si el perfil del administrador permite ‘Lectura’ o ‘Lectura/Escritura’ para el sistema.

Comandos CLI utilizados

A continuación, se presentan ejemplos de comandos CLI utilizados en este proceso:

  • config system admin – Este comando permite acceder a la configuración de los administradores.
  • edit – Utilizado para editar un perfil existente.
  • set accprofile – Configura el perfil de acceso correspondiente para el usuario.
  • set password – Establece la contraseña para el nuevo usuario administrador.

Buenas prácticas y recomendaciones

Para evitar problemas de acceso en el futuro, considere las siguientes prácticas:

  • Revise periódicamente los permisos de acceso de los administradores.
  • Asegúrese de que todos los administradores tengan un perfil actualizado que les permita tener acceso a las funciones necesarias, incluida la automatización.
  • Utilice perfiles específicos para diferentes tipos de administradores, dependiendo de sus necesidades de acceso.

Notas adicionales

Asegúrese de realizar copias de seguridad de la configuración antes de realizar cambios significativos en los perfiles de los administradores. Esto permitirá restaurar la configuración en caso de que algo no funcione como se espera.

Si después de seguir estos pasos el problema persiste, consulte la documentación oficial de Fortinet o el soporte técnico para obtener asistencia adicional.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *