Catoの設定はCato管理画面より行いますが、管理画面の管理者に様々なロールを割り当て、
管理者ごとに権限を設定することが可能となります。
管理者ロールについては、下記のような事前定義されたロールを利用可能となります。
- Editor
- Viewer
- Network admin
- 主にネットワークアクセスを扱う管理者用の権限
- Networkタブ配下の全ての画面および WAN FW等のその他関連する画面の編集が含まれますが、
Internet FW等の セキュリティ機能に関しては表示権限のみが付与されています。
- Accessタブも表示のみです。
- Security Admin
- 主にセキュリティを扱う管理用の権限
- Security/Assetsタブ配下の全ての画面の編集権限が含まれますが、
Network/Accessタブは表示のみです。
- Access Admin
- 主にSDPユーザーを扱う管理者用の権限
- Accessタブ配下の全ての画面の編集が含まれ、その他の画面は表示されません。
- Regional Viewer
- すべてのSiteとSDPユーザー、およびすべてのEventsログと
Application Analyticsに対する読み取り専用権限
- Restricted Viewer
- すべてのSiteとSDPユーザーの読み取り専用権限
(EventsログとApplication Analyticsへのアクセス不可)
また、新規でロールを手動作成いただくことも可能となります。
管理者のロールと権限の設定に関する詳細は下記資料に記載されています。