Hallo,
mir kommt doch immer wieder mal vor, dass wir den Endkunden oder auch anderen Admins anderer Dienstleister gerne Berechtigungen für genau eine Anwendung geben möchten. Zum Beispiel: nur TI-Proxy respektive die WireGuard Verbindung hierfür, Benutzerverwaltung/VPN Verwaltung. Demnach wäre eine granularere Berechtigungsstruktur sehr hilfreich, damit dies erzielt werden kann.
Derzeit ist das Berechtigungskonzept für Administratoren ja leider quasi nicht vorhanden.
Sinnvoll wären durchaus weitere z.B. frei definierbare oder vordefinierte Rollen, z.B. ein Read-Only-Administrator oder ein VPN-Administrator, der beispielweise nur eine bestimmte S2S-VPN-Verbindung neu initiieren darf. Gerade für die technischen Ansprechpartner möchte ich vielleicht gezielt einzelne Funktionen freigeben, ohne volle Administrationsrechte vergeben zu müssen.
Eben wollte ich den selben Feature-Request erstellen.
Im Gegensatz zum ursprünglichen Request benötige ich eine Möglichkeit in Verbindung mit dem Webfilter. Der Kunde soll Benutzer (temporär) die Internetnutzung sperren können und ggf. Netzwerkprofile anpassen können (Zeitprofile).
Ferner wäre es hilfreich, wenn Captivate-Portal-Benutzer über das Userinterface (nicht Admin) nicht nur angelegt oder gelöscht werden könnten, sondern auch deaktivierbar wären, durch einen entsprechend berechtigten Benutzer.
Müsste das nicht prinzipiell schon gewissermaßen möglich sein? Cloud-Firewalls bei Wortmann haben ja auch nicht den Default-Admin, sondern einen anderen User mit eingeschränkten Rechten. (Bspw. bei Netzwerkkonfiguration oder Diensten wie HTTP-Proxy)
Vielen Dank für deinen Wunsch! Das ist ein sehr guter Vorschlag, den wir auf jeden Fall im Blick behalten. Aktuell können wir keinen festen Umsetzungszeitraum nennen, halten dich aber über den Status in der Wunschbox auf dem Laufenden.