管理対象ユーザー グループと管理対象プラス ユーザー グループを操作する
このドキュメントでは、マネージド セキュリティ サービス提供者(MSSP)のエンドユーザー向けに特別に設計された、マネージド ユーザー グループとマネージド プラス ユーザー グループの概要について説明します。これらのユーザータイプは、プラットフォームへのアクセスレベルを柔軟に設定でき、コラボレーターとフルユーザーの役割を組み合わせたものとして機能します。
管理対象ユーザータイプについて
このセクションでは、マネージド ユーザータイプと、コラボレーター ロールとフルユーザー ロールのハイブリッドとして機能し、柔軟なレベルのプラットフォーム アクセスを提供する仕組みについて説明します。
管理対象ユーザー
管理対象ユーザーのロールは、お客様と連携してハイブリッド SOC を運用したい MSSP に最適です。管理対象ユーザーは、MSSP アナリストと同様に、独自の環境内で完全なケース管理機能を使用できます。
管理対象プラスユーザー
管理対象プラスユーザーは、管理対象ユーザーと同じ権限をすべて持ち、独自の環境内でハンドブックを作成および編集する機能も追加されています。
Managed-Plus ユーザーは、すべての環境のハンドブック用に構成されたものを含め、環境で実行されているハンドブックを表示できます。ただし、そのハンドブックに関連付けられているすべての環境に対する権限がない場合は、ハンドブックを編集できません。たとえば、「North England」環境の権限のみを持つユーザーは、「North England」、「South England」、「East England」で実行されているハンドブックを表示できますが、編集することはできません。また、このユーザーには、ハンドブックが「South England」環境と「East England」環境で実行されていることさえ表示されません。
MSSP は、コンテンツ ハブの管理、統合とエージェントの構成、Managed-plus ユーザーの統合開発環境(IDE)でのカスタム アクションのカスタマイズを担当します。
管理対象または管理対象プラスのユーザー グループを作成する
新しい管理対象ユーザーまたは管理対象プラスユーザーを追加する手順の概要は、他のタイプのユーザーを追加する場合と同じです。
- 無制限のユーザーにアクセスできる Enterprise ライセンスを購入していることを確認します。
- 新しい Managed または Managed-Plus 権限グループを作成するか、定義済みの Managed または Managed-Plus グループを使用します。
詳細については、権限グループの操作をご覧ください。
さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。