Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ユーザーの作成

現在地: Device Administration>Users & Roles>Users.

ユーザーを追加するには:

  1. 「ユーザーの詳細」テーブルの右上隅にある「+」をクリックします。

    [ユーザーの作成] ページが表示されます。

  2. 表 1 に示すガイドラインに従って構成を完了します。
  3. [OK] をクリックして [ユーザー] ページに戻ります。変更を破棄する場合は、[キャンセル] をクリックします。
  4. 「保存」をクリックして、新しく追加したユーザー構成を保存します。変更を破棄する場合は、[キャンセル] をクリックします。
表 1: ユーザーの作成ページのフィールド

フィールド

説明

ユーザーの一意の名前を入力します。ユーザー名にスペース、コロン、コンマを含めないでください。

ログインID

ユーザーの一意の ID を入力します。

範囲: 100 から 64000。

フルネーム

ユーザーの氏名を入力します。氏名にスペースが含まれている場合は、引用符で囲みます。コロンやコンマは含めないでください。

パスワード

ユーザーのログインパスワードを入力します。ログインパスワードは、以下の基準を満たす必要があります。

  • パスワードは 6 文字以上でなければなりません。

  • パスワードには、制御文字を除くほとんどの文字クラス(アルファベット、数字、特殊文字)を使用できます。

パスワードの確認入力

ユーザーのパスワードを再入力します。

役割の範囲

メモ:

このオプションは、マルチテナントをサポートするSRXシリーズファイアウォールでのみ使用できます。

ユーザーに割り当てる役割スコープの 1 つを選択します。

  • [デフォルト(Default)]:ロールをルート論理システム ユーザーに割り当てます。

  • テナント:ロールをテナント ユーザーに割り当てます。

  • 論理システム - ロールを論理システム ユーザーに割り当てます。

テナント

ロールを割り当てるテナント プロファイルを一覧から選択します。

メモ:

このオプションは、[ロール スコープ] フィールドで [テナント ] を選択した場合にのみ使用できます。

論理システム

ロールを割り当てる論理システム プロファイルをリストから選択します。

メモ:

このオプションは、[ロール スコープ] フィールドで [論理システム ] を選択した場合にのみ使用できます。

役割

リストからユーザーの役割を選択します。

認証方法

認証方法と順序

認証方法を有効にし、ドラッグアンドドロップして認証順序を変更します。使用可能なオプションは次のとおりです。

  • パスワード

  • RADIUS サーバー

  • TACACS+サーバー

RADIUS サーバー

RADIUS サーバー

RADIUS サーバーの詳細を指定します。

新しいRADIUSサーバーを追加するには、次の手順に従います。

  1. [ 構成] をクリックします。

    RADIUS サーバー ページが表示されます。

  2. [+] をクリックし、次の詳細を入力します。

    • [IP アドレス(IP アドレス)]:サーバーの 32 ビット IP アドレスを入力します。

    • パスワード:サーバーの秘密パスワードを入力します。

    • パスワードの確認 - サーバーの秘密パスワードを再入力します。

    • サーバ ポート:適切なポートを入力します。

    • 送信元 IP アドレス:サーバーの送信元 IP アドレスを入力します。

    • [再試行回数(Retry Try)] - サーバーがユーザーの資格情報の検証を試行する回数を指定します。

  3. [ OK ] をクリックして変更を保存します。

既存の RADIUS サーバーを削除するには、そのサーバーを選択して [削除 ] アイコンをクリックします。

Tacacs

TACACS サーバー

TACACS サーバーの詳細を指定します。

新しいTACACSサーバーを追加するには、次の手順を実行します。

  1. [ 構成] をクリックします。

    TACACS サーバ ページは現われます。

  2. [+] をクリックし、次の詳細を入力します。

    • [IP アドレス(IP アドレス)]:サーバーの 32 ビット IP アドレスを入力します。

    • パスワード:サーバーの秘密パスワードを入力します。

    • パスワードの確認 - サーバーの秘密パスワードを再入力します。

    • サーバ ポート:適切なポートを入力します。

    • 送信元 IP アドレス:サーバーの送信元 IP アドレスを入力します。

    • タイムアウト:デバイスがサーバーからの応答を待つ時間(秒単位)を指定します。

  3. [ OK ] をクリックして変更を保存します。

既存のTACACSサーバを削除するには、サーバを選択して [Delete](削除 )アイコンをクリックします。

パスワード設定
メモ:

J-Web インターフェイスでは、新しいパスワードを既存のパスワードと異なる文字数に設定することはできません。

最小限の再利用

上矢印または下矢印をクリックして、新しいパスワードと一致しない古いパスワードの数を指定します。

範囲: 1 から 20

最大ライフタイム

上矢印または下矢印をクリックして、パスワードの期間 (日数) を指定します。パスワードは最大期間に達した後に期限切れになります。

範囲: 30 から 365

最小ライフタイム

上矢印または下矢印をクリックして、パスワードを変更できるようになるまでのパスワードの期間 (日数) を指定します。

範囲: 1 から 30