Skip to content

Benutzer & Rollen

DATAZONE Control verfuegt ueber ein rollenbasiertes Zugriffssystem. Benutzer erhalten Rollen, die bestimmte Berechtigungen fuer Module und Funktionen definieren.

Benutzer verwalten

Die Benutzerverwaltung erreichen Sie ueber Einstellungen > Benutzer.

Benutzer erstellen

  1. Klicken Sie auf Benutzer hinzufuegen
  2. Geben Sie folgende Daten ein:
FeldBeschreibung
BenutzernameEindeutiger Login-Name
AnzeigenameName fuer die Anzeige
E-MailE-Mail-Adresse
PasswortInitiales Passwort
RollenEine oder mehrere Rollen zuweisen

Benutzer bearbeiten

  1. Klicken Sie auf einen Benutzer in der Liste
  2. Aendern Sie die gewuenschten Felder
  3. Speichern Sie die Aenderungen

Benutzer deaktivieren

Deaktivierte Benutzer koennen sich nicht mehr anmelden, bleiben aber im System erhalten (z.B. fuer Audit-Zwecke).

Rollen verwalten

Vordefinierte Rollen

RolleBeschreibung
AdminVollzugriff auf alle Funktionen
OperatorVerwaltung von Hosts und Ausfuehrung von Aktionen
ViewerNur-Lese-Zugriff

Rolle erstellen

  1. Navigieren Sie zu Einstellungen > Rollen
  2. Klicken Sie auf Rolle erstellen
  3. Vergeben Sie einen Namen
  4. Weisen Sie Berechtigungen zu

Berechtigungen

Berechtigungen sind pro Modul und Funktion granular steuerbar:

Modul-Berechtigungen

BerechtigungBeschreibung
opnsense.viewOPNsense-Modul sehen
opnsense.editFirewalls bearbeiten
opnsense.tunnelsTunnel erstellen
opnsense.shellShell-Zugriff
pve.viewPVE-Modul sehen
pve.editPVE-Hosts bearbeiten
pbs.viewPBS-Modul sehen
linux.viewLinux-Modul sehen
linux.editLinux-Server bearbeiten
windows.viewWindows-Modul sehen
windows.editWindows-Server bearbeiten

Funktions-Berechtigungen

BerechtigungBeschreibung
scripts.manageScripts erstellen und bearbeiten
scripts.executeScripts ausfuehren
reports.manageReport-Vorlagen verwalten
reports.generateBerichte generieren
checks.manageHealth-Checks verwalten
groups.manageGruppen verwalten
settings.manageSystemeinstellungen aendern
users.manageBenutzer und Rollen verwalten
audit.viewAudit-Log einsehen

Beispiel-Rollen

Monitoring-Team:

  • Alle *.view-Berechtigungen
  • checks.manage
  • reports.generate

Netzwerk-Admin:

  • opnsense.view, opnsense.edit, opnsense.tunnels, opnsense.shell
  • scripts.execute

Windows-Admin:

  • windows.view, windows.edit, windows.tunnels, windows.shell
  • scripts.execute

Multi-Faktor-Authentifizierung (MFA)

MFA aktivieren

  1. Klicken Sie auf Ihren Benutzernamen (oben rechts)
  2. Waehlen Sie Benutzereinstellungen
  3. Klicken Sie auf MFA aktivieren
  4. Scannen Sie den QR-Code mit einer Authenticator-App
  5. Geben Sie den 6-stelligen Code zur Bestaetigung ein

Unterstuetzte Apps

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • Jede TOTP-kompatible App

MFA zuruecksetzen

Als Administrator koennen Sie MFA fuer andere Benutzer zuruecksetzen:

  1. Oeffnen Sie den Benutzer in der Verwaltung
  2. Klicken Sie auf MFA zuruecksetzen
  3. Der Benutzer kann MFA beim naechsten Login neu einrichten

Sicherheitsempfehlung

Aktivieren Sie MFA fuer alle Benutzer mit administrativen Rechten. Dies schuetzt vor unbefugtem Zugriff selbst bei kompromittierten Passwoertern.

DATAZONE Control Documentation