権限グループの概要
以下でサポートされています。
Google SecOps
SOAR
Google Security Operations では、ユーザーのグループを作成し、さまざまなモジュールに異なる権限レベルを割り当てることができます。
このプラットフォームには、次の 7 つの事前定義された権限グループが含まれています。
- リーダー
- 管理者
- 基本
- 閲覧のみ
- 共同編集者
- 管理対象ユーザー
- 管理対象プラスユーザー
組み込みの管理者グループには、すべての環境に対する編集権限が自動的に付与されるため、メンバーはシステム内のすべての環境のデータを表示できます。 新しい権限グループを作成するときは、すべての環境に対する編集権限を付与するかどうかを慎重に検討してください。
権限グループを編集する
既存の権限グループを編集する手順は次のとおりです。
- [設定] > [組織] > [権限] に移動します。
- 編集する権限グループを選択します。
- 各モジュールには、ユーザー アクセスを許可または拒否する切り替えが表示されます。
- 切り替えがオンになっている場合は、有効にする機能ごとに権限を構成します。
- 切り替えがオフになっている場合、モジュールは表示されません。
- 完了したら [保存] をクリックします。
新しい権限グループを追加する
新しい権限グループを追加する手順は次のとおりです。
- [設定] > [組織] > [権限] に移動します。
- [権限グループを追加] をクリックします。
- 画面の次の項目を入力します。
- カーソルは、[新しい グループ] のタイトルの横に自動的に配置されます。[新しいグループ] という単語を削除し、新しい グループの名前を入力します。たとえば、「Tier One」と入力します。
- リストから、必要なライセンス タイプを選択します。
- このユーザー グループが最初にログインしたときにリダイレクトされるランディング ページを選択します。
- モジュールごとに必要な権限を選択します。
- 完了したら [保存] をクリックします。新しい権限グループがリストに追加されます。いつでも変更して [保存] をクリックできます。編集を簡単にするには、
content_copy
[Duplicate] をクリックして権限グループのコピーを作成します。
アクションの制限
権限グループに [アクションの制限] を適用すると、特定の種類の アクションへのアクセスを防ぐことができます。たとえば、マネージド セキュリティ サービス プロバイダ(MSSP)の場合、環境ごとに個別の SOC マネージャー グループを 設定できます。
- [設定] > [組織] > [権限] で、アクセスを禁止する権限グループを選択します。
- In the [アクションの制限] セクションで、 [追加] をクリックし、この権限グループで制限するアクションを選択します。
- [追加] > [保存] をクリックします。
プラットフォームへのアクセスを 制御する方法をご覧ください。
さらにサポートが必要な場合コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。