This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webadmin Access Permission Issue

I have a weird issue that I figured I would throw out to see if anyone has come across it.  I currently have a UTM running 9.307-6 (though, the issue has been there for, at least, the first available 9.3 release that I'm aware of, and maybe 9.2 releases) in bridge mode.  Right now, the "allowed networks" section is set for "Any" networks and I want to change it to allow access from only a specific network.  However, I can't make the change because of the "Allowed Administrators" section.  It currently has the default of "SuperAdmins" but this setting is problematic.  If I don't make any changes and click "Apply" I receive an error "At least one user or group must have WebAdmin access.".  Weird, considering it is allowing me access to the UTM with no problems.  Any ideas?  See screenshot for picture of error.


This thread was automatically locked due to age.
  • Are you sure that there are active, individual users in the SuperAdmins group?

    Cheers - Bob
  • Are you sure that there are active, individual users in the SuperAdmins group?

    Cheers - Bob


    Yes, see attached:
  • Try adding the individual user objects to the Allowed Administrators box instead of the SuperAdmins group and see it that helps.
  • Are both users "Enabled" (sorry, I said "active" before) on the 'Users' tab?

    Cheers - Bob
  • Try adding the individual user objects to the Allowed Administrators box instead of the SuperAdmins group and see it that helps.


    I haven't tried due to the fact that I may not be able to add it back.

    Are both users "Enabled" (sorry, I said "active" before) on the 'Users' tab?

    Cheers - Bob


    Yes, see attached:
  • I haven't tried due to the fact that I may not be able to add it back.
    Leave the group in there, but also add the individual accounts as well.  I just confirmed on a working system that it will accept this (two user object and a group that contains those same user objects).
  • Leave the group in there, but also add the individual accounts as well.  I just confirmed on a working system that it will accept this (two user object and a group that contains those same user objects).


    No dice, unfortunately.  It is giving me the error:

    "Management -? WebAdmin Settings -> Access Control:
    The user 'SuperAdmins' cannot be authenticated. Continuing will remove it from the role".
  • OK, it looks like there's something wrong with the SuperAdmins Group on your system, it's corrupted somehow.  There's nothing special about the group though, so it can be easily re-created.

    Go to Definitions & Users > Users & Groups > Groups.  Go to your SuperAdmins Group and click on the information button (blue circle with an i on the right hand side.  This will tell you all places it's in use. 

    Create a new group (SuperAdmins2?), add admin and backup admin accounts to it.  Replace original group with new group anywhere it's used.  After the original is no longer used anywhere, it can safely be deleted.
  • OK, it looks like there's something wrong with the SuperAdmins Group on your system, it's corrupted somehow.  There's nothing special about the group though, so it can be easily re-created.

    Go to Definitions & Users > Users & Groups > Groups.  Go to your SuperAdmins Group and click on the information button (blue circle with an i on the right hand side.  This will tell you all places it's in use. 

    Create a new group (SuperAdmins2?), add admin and backup admin accounts to it.  Replace original group with new group anywhere it's used.  After the original is no longer used anywhere, it can safely be deleted.


    Still no dice.  I cloned SuperAdmins2 and created from scratch SuperAdmins3 and now I'm getting another fun-filled error:
  • Try restoring a backup from before this problem started.  Any luck?

    Cheers - Bob