创建受管理用户或受管理高级用户
支持:
Google SecOps
SOAR
受管理 用户类型和受管理高级 用户类型是混合角色,结合了协作者角色和完整用户角色的各个方面,专为代管式安全服务提供商 (MSSP) 的最终客户而设计。这些角色支持对平台进行灵活的范围限定访问。 。
- 受管理的用户:
- 适用于希望与最终客户一起运行混合 SOC 的 MSSP。
- 在自己的环境中拥有完整的案例管理功能(类似于 MSSP 分析师)。
- 受管理高级用户:
- 拥有与受管理的用户相同的权限,但还可以在自己的环境中构建和修改 playbook。
- 可以查看在自己的环境中运行的 playbook(例如所有环境 playbook), 但如果无权访问与 playbook 关联的所有环境,则无法修改 playbook。例如,如果用户仅有权访问“英格兰北部”环境,则只能查看在“英格兰北部”“英格兰南部”和“英格兰东部”环境中运行的 playbook,而无法对其进行修改。此用户将看不到此 playbook 在“英格兰南部”和“英格兰东部”环境中运行。
MSSP 负责管理内容中心、配置集成和代理,以及在集成开发环境 (IDE) 中为受管理高级用户自定义操作。
添加新的受管理用户或受管理高级用户的高级步骤与其他类型的用户相同:
- 与您的客户经理一起购买所需数量的用户许可。
- 选择预定义的受管理的用户 或受管理高级用户 权限组,或创建一个新的权限组。
- 创建新用户。
购买受管理的用户或受管理高级用户许可
如需购买受管理用户或受管理高级用户许可,请按以下步骤操作:
- 为所需数量的受管理用户或受管理高级用户安排许可。
- 依次前往设置 > 组织 > 许可管理 ,查看详细信息。
设置权限组
如需为受管理的用户或受管理高级用户设置权限组,请按以下步骤操作:
- 依次前往设置 > 组织 > 权限。
- 在许可类型列表中,选择受管理用户或受管理高级用户,或创建一个新的许可类型。
- 选择您希望用户能够访问的类别。请注意,playbook 模块不适用于受管理用户。
- 从列表中选择着陆页 的类型。
- 点击保存 。
创建受管理用户或受管理高级用户(仅限 SOAR 独立客户)
如需创建受管理用户或受管理高级用户,请按以下步骤操作:
- 依次前往设置 > 组织 > 用户管理。
- 在用户管理 页面中,点击 添加;系统会显示添加用户 对话框。
- 在许可类型 字段中,选择受管理用户 或受管理高级用户 。
- 在权限组 列表中,选择受管理用户 或受管理高级用户 组,或您创建的任何新组。
- 根据需要选择读取/写入 权限。
- 点击添加 。系统会自动向用户发送电子邮件邀请。 在用户接受加入 Google SecOps SOAR 的邀请并创建密码之前,邀请状态将一直为待处理。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。