检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
移动默认区域内用户到区域 前提条件 以安全管理员登录NetEco。 已创建区域。创建区域的步骤请参见创建区域。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“用户”。 选择需要移动的用户,单击,选择“移动选中用户”。 不能移动绑定缺省角色的用户、缺省用
(可选)创建设备集 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“管理对象”。 在“设备集”页签中,单击“创建”,并设置基本信息。 单击已有设备集“操作”列的“复制”,可以将已有设备集的信息复制到设备集副本中,
用户的操作权限范围变更后的权限调整 前提条件 以安全管理员登录NetEco。 背景信息 当角色不是按照操作集授权时,通过编辑角色实现角色的权限调整。 当角色按照操作集授权时,通过编辑操作集实现角色的权限调整。 本章节操作,会导致属于该角色的用户的权限发生变更且在下次登录后生效,请谨慎操作。 操作步骤 编辑角色
个人设置 修改个人密码 修改个人信息 修改个人登录IP地址控制策略 首页配置 父主题: 系统管理
移动区域内用户到其他区域 前提条件 以安全管理员登录NetEco。 已创建区域。创建区域的步骤请参见创建区域。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“区域”。 单击需要移动的用户所在的区域,进入该区域用户管理页面。 选择需要移动的用户,单击,选择“移动选中用户”。
选择需要修改的页签,单击“修改”,修改用户信息。 说明: “会话自动注销等待时间”表示用户登录后未做任何操作会被注销会话的时间。本地用户和远端用户可设置,三方系统接入用户不可设置。 修改用户信息时,将“启用用户”设置为“否”,会导致已登录用户被强制注销,请谨慎操作。 单击“确定”。 批量修改用户信息 具体操作请参见批量修改用户信息。
不能为用户同时绑定“区域管理员组”和其他区域内角色。 设置用户的访问控制信息,单击“完成”。 三方系统接入类型用户只支持三方认证接口登录,不支持Web端登录。 批量创建用户 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“用户”。 在“用户”页面中,单击,选择“批量导入用户”。
接入设备(通过APP接入设备) 安装NetEco APP 在移动设备上更换APP证书(可选) 注册NetEco APP账号 登录NetEco APP 接入设备
前提条件 已具备“日志管理”的操作权限。 背景信息 管理系统的日志包括安全日志、系统日志和操作日志。 安全日志记录涉及管理系统安全操作的信息,如登录服务器、修改密码、创建用户和退出服务器等。 系统日志记录管理系统发生的事件,如运行异常、网络故障、管理系统受到攻击等,有利于分析管理系统运行状态,排除故障。
角色信息维护常用操作 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“角色”。 根据需要,在表1中选择要执行的操作。 表1 角色维护相关操作 常用操作 操作步骤 创建角色并授权 具体操作请参见创建角色并授权。 查看角色信息
查看安全基线 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 安全配置”。 在左侧导航树中选择“安全基线”。 在“安全基线”页面,单击目标基线区域框。 查看已设置的安全基线。 安全配置会根据安全基线对各业务所使用的协议、密钥或算法进行风险检查,并给出风险提示和风险修复建议。
设置全局告警灯 背景信息 此设置完成后立即生效,当前用户在其他客户端上再次登录时也生效,但不对其他用户生效。 最多支持打开150个全局告警灯监控界面。 操作步骤 在NetEco主菜单中选择“设备管理 > 告警管理 > 告警设置”。 在左侧导航树中选择“个性化 > 全局告警灯”。 开启或关闭全局告警灯,单击“确定”。
权。 后续处理 用户通过SSO(Single sign-on)登录到第三方系统时,会同步携带用户的角色信息但不包含操作权限信息。创建第三方用户所属角色后,请在第三方系统同步创建该角色并配置操作权限,以保证通过SSO登录到第三方系统上的用户拥有相应的操作权限。 相关任务 角色维护的常用操作请参见角色信息维护常用操作。
操作集信息维护常用操作 前提条件 以安全管理员或系统管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“操作集”。 选择“应用操作集”或“设备操作集”页签,根据需要执行相关操作。 常用操作 操作步骤 查看操作集信息 单击操作集名称,可查看操作集的详细信息。
新增设备后的权限调整 前提条件 以安全管理员登录NetEco。 已规划好用户对新增设备的操作权限。 背景信息 本章节操作会导致用户的权限发生变更且在下次登录后生效,请谨慎操作。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“角色”。 查看角色是否已自动绑定新增设备的操作权限。
新增子网后的权限调整 前提条件 以安全管理员登录NetEco。 已规划好用户对新增子网的操作权限。 背景信息 本章节操作会导致用户的权限发生变更且在下次登录后生效,请谨慎操作。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“角色”。 查看角色是否已自动绑定新增子网的操作权限。
选择“管理对象”或“操作权限”页签,单击“修改”,为角色授权。 后续处理 用户通过SSO登录到第三方系统时,会同步携带用户的角色信息但不包含操作权限信息。创建第三方用户所属角色后,请在第三方系统同步创建该角色并配置操作权限,以保证通过SSO登录到第三方系统上的用户拥有相应的操作权限。 相关任务 用户可根据需要进行如下操作:
接入设备 前提条件 已登录NetEco。 已在ECC800-Pro上配置NetEco通信参数。 操作步骤 在NetEco APP“首页”界面,单击右上角的。 在“新增设备”页面,按照提示依次填写设备信息。 图1 新增设备 表1 参数说明 名称 描述 设备名称 设备的名称。 ESN
(可选)创建自定义操作集 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“操作集”。 在“操作集”页面中,选择“应用操作集”或“设备操作集”页签,单击“创建”。 单击已有用户“操作”列的“ > 复制”,可以将已有
作进行分类管理并给用户分配权限。 访问安全管理 根据安全级别要求灵活设置系统的安全策略,包括密码策略、账号策略、用户访问控制列表、移动终端登录访问控制和在线用户管理。支持将角色分配相应的访问控制权限后,绑定给具体的用户。 日志管理 支持系统自动记录其运行过程中的操作日志、系统日志