Créer un utilisateur géré
Les types d'utilisateurs Géré et Géré Plus sont des rôles hybrides qui combinent des aspects des rôles "Collaborateur" et "Utilisateur complet". Ils sont conçus spécifiquement pour les clients finaux d'un fournisseur de services de sécurité gérés (MSSP, Managed Security Service Provider). Ces rôles permettent un accès flexible et limité à la plate-forme. .
- Utilisateur géré :
- utile pour un MSSP qui souhaite exécuter un SOC hybride avec ses clients finaux.
- dispose de toutes les fonctionnalités de gestion des demandes dans son propre environnement (comme l'analyste MSSP).
- Utilisateur géré avec autorisations supplémentaires :
- Dispose des mêmes autorisations qu'un utilisateur géré, mais peut en plus créer et modifier des playbooks dans son propre environnement.
- Il peut afficher les playbooks exécutés dans son environnement, comme les playbooks Tous les environnements, mais ne pourra pas les modifier s'il n'a pas accès à tous les environnements auxquels ils sont associés. Par exemple, un utilisateur qui ne dispose d'autorisations que pour l'environnement "Nord de l'Angleterre" pourra afficher, mais pas modifier, un playbook exécuté dans les environnements "Nord de l'Angleterre", "Sud de l'Angleterre" et "Est de l'Angleterre". Cet utilisateur ne verra pas que ce playbook est exécuté dans les environnements "Angleterre du Sud " et"Angleterre de l'Est".
Le MSSP est chargé de gérer le Content Hub, de configurer les intégrations et les agents, et de personnaliser les actions dans l'environnement de développement intégré (IDE) pour l'utilisateur Managed-plus.
Les étapes générales pour ajouter un utilisateur géré ou géré plus sont les mêmes que pour ajouter d'autres types d'utilisateurs :
- Achetez la licence pour le nombre d'utilisateurs requis auprès de votre responsable de compte.
- Sélectionnez les groupes d'autorisations prédéfinis Utilisateur géré ou Utilisateur géré Plus, ou créez-en un.
- Créez un nouvel utilisateur.
Acheter une licence utilisateur géré ou utilisateur géré plus
Pour acheter une licence pour un utilisateur géré ou un utilisateur géré Plus :
- Souscrivez une licence pour le nombre requis d'utilisateurs gérés ou gérés Plus.
- Accédez à Paramètres> Organisations> Gestion des licences pour afficher les détails.
Configurer un groupe d'autorisations
Pour configurer un groupe d'autorisations pour un utilisateur géré ou un utilisateur géré Plus, procédez comme suit :
- Accédez à Paramètres> Organisation> Autorisations.
- Dans la liste Types de licences, sélectionnez Utilisateur géré ou Utilisateur Managed-Plus, ou créez-en un.
- Sélectionnez les catégories que vous souhaitez rendre accessibles. Notez que le module de playbooks n'est pas disponible pour l'utilisateur géré.
- Sélectionnez le type de page de destination dans la liste.
- Cliquez sur Enregistrer.
Créer un utilisateur Managed ou Managed-plus (clients SOAR autonomes uniquement)
Pour créer un utilisateur géré ou géré plus, procédez comme suit :
- Accédez à Settings> Organization> User Management (Paramètres > Organisation > Gestion des utilisateurs).
- Sur la page Gestion des utilisateurs, cliquez sur Ajouter. La boîte de dialogue Ajouter un utilisateur s'affiche.
- Dans le champ Type de licence, sélectionnez Utilisateur géré ou Utilisateur Managed-Plus.
- Dans la liste Groupe d'autorisations, sélectionnez le groupe Utilisateur géré ou Utilisateur géré Plus, ou tout nouveau groupe que vous avez créé.
- Sélectionnez les autorisations Lecture/Écriture selon vos besoins.
- Cliquez sur Ajouter. Une invitation par e-mail est envoyée automatiquement à l'utilisateur. L'état de l'invitation reste En attente jusqu'à ce que l'utilisateur accepte l'invitation à rejoindre Google SecOps SOAR et crée un mot de passe.
Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.