סקירה כללית של קבוצות הרשאות

נתמך ב:

ב-Google Security Operations אפשר ליצור קבוצות של משתמשים ולהקצות רמות הרשאה שונות למודולים שונים.
הפלטפורמה כוללת שבע קבוצות הרשאות מוגדרות מראש:

  • קוראים
  • אדמינים
  • בסיסי
  • צפייה בלבד
  • שותפי עריכה
  • חשבון מנוהל
  • משתמש מנוהל-פלוס

לקבוצת האדמינים המובנית יש באופן אוטומטי גישת עריכה לכל הסביבות, כך שהחברים בה יכולים לראות נתונים מכל סביבה במערכת. כשיוצרים קבוצת הרשאות חדשה, חשוב לשקול היטב אם לתת הרשאת עריכה לכל הסביבות.

עריכה של קבוצת הרשאות

כדי לערוך קבוצת הרשאות קיימת:

  1. עוברים אל הגדרות > ארגונים > הרשאות.
  2. בוחרים את קבוצת ההרשאות שרוצים לערוך.
  3. כל מודול מופיע עם מתג להענקת גישה למשתמש או לדחיית הגישה שלו:
    • אם המתג מופעל, צריך להגדיר הרשאות לכל תכונה שרוצים להפעיל.
    • אם המתג מושבת, המודול לא מופיע.
  4. בסיום, לוחצים על שמירה.

הוספת קבוצת הרשאות חדשה

כדי להוסיף קבוצת הרשאות חדשה:

  1. עוברים אל הגדרות > ארגונים > הרשאות.
  2. לוחצים על Add Permission Group.
  3. ממלאים את השדות הבאים במסך:
    1. הסמן ימוקם אוטומטית ליד הכותרת של קבוצה חדשה. מוחקים את המילים 'קבוצה חדשה' ומזינים שם משלכם לקבוצה החדשה. לדוגמה, Tier One.
    2. ברשימה, בוחרים את סוג הרישיון הרצוי.
    3. בוחרים את דף הנחיתה שאליו רוצים להפנות את קבוצת המשתמשים הזו כשהם נכנסים לחשבון בפעם הראשונה.
    4. בוחרים את ההרשאות הרצויות לכל מודול.
  4. בסיום, לוחצים על שמירה. קבוצת ההרשאות החדשה תתווסף לרשימה. שימו לב: בכל שלב אפשר לבצע שינויים וללחוץ שוב על שמירה. כדי לפשט את העריכה, לוחצים על content_copy שכפול כדי ליצור עותק של קבוצת ההרשאות.

הגבלת פעולות

אפשר להחיל את ההגבלה 'הגבלת פעולות' על קבוצת הרשאות כדי למנוע גישה לסוגים מסוימים של פעולות. לדוגמה, אם אתם ספק שירותי אבטחה מנוהלים (MSSP), יכול להיות שיש לכם קבוצות נפרדות ב-SOC Manager לסביבות נפרדות.

  1. בהגדרות > ארגונים > הרשאות, בוחרים את קבוצת ההרשאות שרוצים למנוע ממנה גישה.
  2. בקטע Restrict Actions (הגבלת פעולות), לוחצים על Add (הוספה) ובוחרים את הפעולות שרוצים להגביל עבור קבוצת ההרשאות הזו.
  3. לוחצים על הוספה > שמירה.

איך שולטים בגישה לפלטפורמה

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.