ArubaOS の権限レベル

ArubaOS 対象に使用する認証レコード

Unix 認証レコードまたは Network SSH 認証レコードを使用できます。Network SSH レコードは、ネットワークデバイスに使用します。いずれかのレコードの「Login Credentials」で、対象タイプ「ArubaOS (Policy Compliance)」を選択します。 

ArubaOS の認証スキャンに必要な権限

ArubaOS で認証スキャンを実行するには、スキャンに使用するアカウントに“ 読み取り専用 ”ロールが必要です。このロールでは、CLI 表示コマンドまたは WebUI モニタリングページへのアクセスのみが許可されます。 

スキャンに必要なコマンド

show snmp trap-hosts
show web-server profile
show firewall
show running-config 

スキャンするシステムでスキャンユーザアカウントを作成 

スキャンユーザアカウントを作成し、そのユーザに読み取り専用ロールを割り当てます。

次のコマンドを使用します。

mgmt-user <ユーザ名> <ロール> <パスワード>

例: 

mgmt-user qualys_scan read-only my-password