管理使用者
支援的國家/地區:
本文適用於 Google Security Operations SOAR 平台使用者,說明如何新增使用者。
使用者類型
Google Security Operations SOAR 使用者類型包括:
- 標準使用者:可獲得您定義的各種權限,並擁有平台編輯權。
- 僅供檢視的使用者:只能根據獲派的權限,查看平台特定部分。需要特殊執照。詳情請參閱「建立僅供檢視的使用者」。
- 協作者使用者:可擁有特定平台模組的編輯或檢視權限。如要進一步瞭解這類使用者,請參閱「新增協作者使用者的優點」。
- 受管理使用者:具備完整的案件管理權限,可與受管理安全服務供應商 (MSSP) 共同參與混合型 SOC 模式。如要進一步瞭解受管理使用者,請參閱「建立受管理或受管理加號使用者」。
- 受管理加使用者:與受管理使用者擁有相同的案件管理權限,但還能在自己的環境中建立及編輯劇本。如要進一步瞭解受管理加號使用者,請按一下「建立受管理或受管理加號使用者」。
新增使用者
如要在 Google Security Operations SOAR 平台新增使用者,請按照下列步驟操作:
- 依序前往「設定」>「機構」>「使用者管理」。
- 按一下「新增」新增。
- 在欄位中填寫必要資訊。使用者建立完成後,您可以編輯這項資訊。 「登入 ID」欄位必須包含內部使用者的電子郵件地址。 如果編輯「登入 ID」欄位,使用者的狀態會變更為「待處理」,直到下次登入為止。
- 按一下「Add」(新增)。新使用者會顯示在使用者清單中,系統也會自動傳送電子郵件邀請。
設定環境存取權
如果您選取的權限群組具有「所有環境」的編輯權限,系統預設會授予使用者所有環境的存取權。如要在權限群組層級變更這項設定,請按照下列步驟操作:
- 在「權限」頁面中,為「所有環境」選取「無」。
- 為使用者選取一或多個特定環境的存取權。
- 按一下「Add」(新增)。新使用者會顯示在使用者清單中, 系統也會自動傳送電子郵件邀請。
- 如果是內部使用者,狀態會維持「待處理」,直到對方接受邀請並建立密碼為止。
邀請連結的有效期限為 3 天。管理員可以在「使用者管理」頁面重新傳送邀請。
如果是 SAML 使用者,狀態會維持「待處理」,直到首次登入為止。 他們可以直接登入平台,不必使用邀請電子郵件。
您也可以使用多個控制項存取權參數對應使用者。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。