Guest User!

You are not Sophos Staff.

[8.930][MYTH] Screen Access

In access1.jpg, with permissions of the user auditor has permissions to enable access and configure Site-to-Site VPN (Amazon VPC). Wrong, because it should only view the status of the tunnel.

In access2.jpg, with permissions of the user auditor does not have permissions to Netflow. He should see the network traffic, but not set up the shaper to control bandwidth.

In access3.jpg, 8.3*** and 8930 versions, the user without logging in, you view administrative pages.
Parents
  • Hi Cristof

    Let me try to interpret this. 

    Pciture 1: User "aeris" has been assigned with auditor permissions only, however, it seems that he is able to configure Site-to-Site VPN (instead he should be allowed only to view the status based on his access)

    picture 2: Same user,same access. He can view the netflow but not shape any traffic 

    Picture 3: Possible a bug as even though you haven't authenticated to the UTM you are still able to view the netflow window by using the URL

    Thanks
Reply
  • Hi Cristof

    Let me try to interpret this. 

    Pciture 1: User "aeris" has been assigned with auditor permissions only, however, it seems that he is able to configure Site-to-Site VPN (instead he should be allowed only to view the status based on his access)

    picture 2: Same user,same access. He can view the netflow but not shape any traffic 

    Picture 3: Possible a bug as even though you haven't authenticated to the UTM you are still able to view the netflow window by using the URL

    Thanks
Children
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?