Cisco Cisco Firepower Management Center 4000 User Guide

Page of 1826
 
63-13
FireSIGHT 系统用户指南 
 
 63       管理系统策略 
  配置系统策略  
步骤 8
要启用预配置的身份验证对象,请选择相应对象旁边的复选框。必须选择至少一个身份验证对象
以启用外部身份验证。
提示
如果在第 
 步中启用了外壳身份验证,则必须选择某一被配置为允许外壳访问的身份验证对象。
请注意,在同一系统策略中,必须使用不同的身份验证对象以管理外壳访问和 CAC 身份验证。
有关详细信息,请参阅
步骤 9
或者,可以使用向上和向下箭头来更改出现身份验证请求时访问身份验证服务器的顺序。
请注意,外壳访问用户只能参照在配置文件中排在第一位的身份验证对象对服务器进行身份验证。
步骤 10
点击 
Save Policy and Exit
系统策略更新成功。只有在将系统策略应用于防御中心及其管理的设备后,所做的更改才会生
效。有关详细信息,请参阅
配置控制面板设置
许可证:任何环境
受支持的设备:任何防御中心,除了 X -系列
可以配置系统策略,以使控制面板上能启用 Custom Analysis 构件。控制面板通过使用构件提供
当前系统状态的概要视图;构件是一些独立的小组件,可提供有关 FireSIGHT 系统的不同方面
的信息。
借助 Custom Analysis 构件,可以根据设备数据库中事件的灵活、用户可配置的查询语句来直观地
呈现这些事件。有关如何使用自定义构件的详细信息,请参阅
要启用 Custom Analysis 构件,请执行以下操作:
访问:管理员
步骤 1
选择 
System > Local > System Policy
系统将显示 System Policy 页面。
步骤 2
您有以下选项:
  •
要修改现有系统策略中的控制面板设置,请点击系统策略旁边的编辑图标
 
(
)。
  •
要将控制面板设置配置为新系统策略的一部分,请点击 
Create Policy
。如
Save
无论执行哪一种操作,系统都会显示 Access List 页面。
步骤 3
点击 
Dashboard
系统将显示
 
Dashboard Settings 页面。
步骤 4
选择 
Enable Custom Analysis Widgets 
复选框,以允许用户将 Custom Analysis 构件添加到控制面板。
清除此复选框可禁止用户使用这些构件。