Configurer l'accès aux listes de référence
Cette page explique comment les administrateurs et les utilisateurs du contrôle des accès basé sur les rôles pour les données (RBAC pour les données) peuvent attribuer des niveaux d'accès aux listes de référence.
Une liste de référence est une liste de valeurs (adresses IP, par exemple) utilisées pour faire correspondre et filtrer les données dans la recherche UDM et les règles de détection. En attribuant des niveaux d'accès à une liste de référence, vous pouvez contrôler les utilisateurs et les ressources (par exemple, les règles et les instances de recherche UDM) qui peuvent y accéder et l'utiliser.
Pour comprendre comment fonctionne le contrôle RBAC des données, consultez Présentation du contrôle RBAC des données.
Ajouter des niveaux d'accès à la liste de référence
Pour ajouter des autorisations à une liste de référence, vous devez avoir accès à toutes les autorisations que vous souhaitez ajouter. Vous ne pouvez pas ajouter de niveaux d'accès auxquels vous n'avez pas accès.
Le contrôle RBAC des données a les conséquences suivantes sur les listes de référence :
Le RBAC des données est activé avant d'attribuer des champs d'application aux listes de référence : toutes les listes de référence existantes se voient automatiquement attribuer un champ d'application global. Attribuez des niveaux d'accès à chaque liste de référence en fonction de vos exigences de contrôle des accès aux données.
Le contrôle RBAC des données est activé après l'attribution de niveaux d'accès aux listes de référence : les listes de référence avec un niveau d'accès fonctionnent sur les données ingérées en fonction de leurs niveaux d'accès définis, même avant l'activation du contrôle RBAC des données.
Un utilisateur limité et un utilisateur global disposent d'autorisations d'accès différentes, avec les variations suivantes :
Un utilisateur soumis à des niveaux d'accès peut créer une liste de référence avec tout ou partie des niveaux d'accès qui lui sont attribués.
Un utilisateur global peut créer une liste de référence sans niveau d'accès (une liste de référence que tous les utilisateurs peuvent utiliser) ou une liste de référence avec niveau d'accès.
Pour ajouter des niveaux d'accès à une liste de référence :
Cliquez sur Détection > Listes.
Dans la fenêtre Gestionnaire de listes, sélectionnez la liste à laquelle vous souhaitez ajouter des niveaux d'accès.
Dans l'onglet Détails, dans le menu Attribution de champ d'application, sélectionnez tous les champs d'application auxquels la liste de référence doit avoir accès.
Cliquez sur Enregistrer les modifications.
Les autorisations sont ajoutées à la liste de référence.
Mettre à jour les champs d'application dans une liste de référence
Pour mettre à jour les niveaux d'accès dans une liste de référence, vous devez avoir accès à tous les niveaux d'accès aux données que vous souhaitez ajouter à la liste de référence. Vous ne pouvez pas ajouter de champs d'application auxquels vous n'avez pas accès.
Les considérations suivantes s'appliquent lors de la mise à jour d'une liste de référence :
La suppression de portées d'une liste de référence n'est autorisée que si toutes les règles existantes qui utilisent la liste de référence restent fonctionnelles après la modification.
Par exemple, une mise à jour d'une liste de référence des portées A et B vers la portée A n'est pas autorisée si une règle avec la portée B utilise la liste de référence. De même, la modification d'une liste de référence pour passer d'une portée non définie à la portée A n'est pas autorisée si une règle avec la portée B utilise la liste de référence.
Un utilisateur soumis à un niveau d'accès peut supprimer un niveau d'accès d'une liste de référence, ce qui peut entraîner la perte d'accès à la liste de référence pour un autre utilisateur soumis à un niveau d'accès.
Par exemple, un utilisateur disposant des niveaux d'accès A et B peut supprimer le niveau d'accès B d'une liste de références avec les niveaux d'accès A et B. Après cette modification, l'utilisateur peut toujours utiliser la liste de référence, mais un autre utilisateur ne disposant que du champ d'application B ne peut plus l'afficher ni y accéder.
Si vous mettez à jour les niveaux d'accès pour en ajouter, certains utilisateurs risquent de perdre leur accès en modification à la liste de référence.
Par exemple, un utilisateur disposant des niveaux d'accès A et B peut ajouter le niveau d'accès B à une liste de référence qui possède le niveau d'accès A. Après cette modification, l'utilisateur peut toujours modifier la liste de référence, mais un autre utilisateur ne disposant que du champ d'application A ne peut plus la modifier.
Pour mettre à jour les niveaux d'accès dans une liste de référence :
Cliquez sur Détection > Listes.
Dans la fenêtre Gestionnaire de listes, sélectionnez la liste à laquelle vous souhaitez ajouter des champs d'application.
Dans l'onglet Détails, dans le menu Attribution du champ d'application, sélectionnez tous les champs d'application auxquels la liste de référence doit avoir accès. Désélectionnez les niveaux d'accès auxquels la liste de référence ne doit pas avoir accès.
Cliquez sur Enregistrer les modifications.
L'attribution du champ d'application de la liste de référence est mise à jour.
Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.