Central Management OPNsense Plugin v2.18: Benutzer, SSH-Keys und Zertifikate zentral verwalten

Central Management Plugin

Mit der Veröffentlichung von Version 2.18 erhält unser Central Management Plugin für OPNsense gleich mehrere neue Funktionen für die zentrale Administration. Im Fokus stehen diesmal die Benutzer- und Zertifikatsverwaltung – zwei Bereiche, die insbesondere bei vielen Firewalls schnell für zusätzlichen administrativen Aufwand sorgen.

Neu: Benutzer zentral verwalten

Mit Version 2.18 können lokale Benutzer auf OPNsense Firewalls jetzt direkt über das Central Management verwaltet werden.

Administratoren können Benutzer zentral:

  • anlegen
  • löschen
  • Passwörter ändern
  • SSH-Keys verwalten

Die Änderungen lassen sich dabei zentral auf Firewalls beziehungsweise Firewall-Gruppen verteilen. Gerade für Managed Service Provider, Systemhäuser und IT-Teams mit mehreren Standorten reduziert sich damit der Aufwand, Benutzerkonten auf einzelnen Systemen manuell pflegen zu müssen.

Sicherheits-Check: Wann war ein Benutzer zuletzt angemeldet?

Neben der eigentlichen Benutzerverwaltung bringt Version 2.18 ein weiteres praktisches Security-Feature mit.

In der zentralen Verwaltung lässt sich nachvollziehen, wann sich ein Benutzer zuletzt auf einer Firewall oder innerhalb einer Firewall-Gruppe angemeldet hat.

Das erleichtert beispielsweise die regelmäßige Überprüfung bestehender Benutzerkonten. Konten, die über einen längeren Zeitraum nicht mehr verwendet wurden, können schneller identifiziert und anschließend gezielt geprüft werden.

Gerade bei gewachsenen Infrastrukturen hilft diese zusätzliche Transparenz dabei, verwaiste oder nicht mehr benötigte Benutzerkonten aufzuspüren und die Angriffsfläche der Systeme zu reduzieren.

Zertifikate zentral auf Firewalls verteilen

Eine weitere Neuerung ist die zentrale Verteilung von Zertifikaten.

Zertifikate können mit Version 2.18 über das Central Management auf die gewünschten Firewalls verteilt werden. Das ist insbesondere für Dienste interessant, die auf Zertifikate angewiesen sind – beispielsweise OpenVPN.

Statt Zertifikate auf mehreren Firewalls einzeln einzuspielen und zu verwalten, kann die Verteilung nun zentral erfolgen. Das vereinfacht die Administration und sorgt gleichzeitig für konsistentere Konfigurationen über mehrere Systeme hinweg.

Weniger Einzeladministration, mehr zentrale Kontrolle

Mit den neuen Funktionen erweitert Version 2.18 das Central Management deutlich über die reine zentrale Verwaltung und Aktualisierung von Firewalls hinaus.

Die wichtigsten Neuerungen im Überblick:

  • Zentrales Anlegen und Löschen von Benutzern
  • Zentrale Änderung von Benutzerpasswörtern
  • Verwaltung und Verteilung von SSH-Keys
  • Anzeige der letzten Benutzeranmeldung auf Firewalls und Firewall-Gruppen
  • Einfachere Identifikation verwaister Benutzerkonten
  • Zentrale Verteilung von Zertifikaten
  • Vereinfachte Zertifikatsbereitstellung beispielsweise für OpenVPN

Damit werden weitere wiederkehrende Administrationsaufgaben zentralisiert, die insbesondere bei einer größeren Anzahl von OPNsense Firewalls bislang auf jedem System einzeln durchgeführt werden mussten.

Mit Version 2.18 entwickeln wir unser Central Management Plugin konsequent weiter – mit dem Ziel, den täglichen Betrieb von OPNsense Umgebungen übersichtlicher, effizienter und sicherer zu gestalten.

Haben Sie Fragen oder möchten mehr erfahren? Nutzen Sie unser Kontaktformular – wir freuen uns auf Ihre Nachricht!

Ihre m.a.x. it

Beitrag teilen auf

Über den Autor

Michael Münz
michael.muenz@max-it.de

Entdecken Sie mehr

Anmeldung zum
Newsletter

Ihre Anmeldung konnte nicht gespeichert werden. Bitte versuchen Sie es erneut.
Ihre Anmeldung war erfolgreich.

Melden Sie sich zu unseren IT-Services Newslettern an, um zu wichtigen Themen auf dem Laufenden zu bleiben.

* Pflichtfelder