管理使用者

支援的國家/地區:

本文適用於 Google Security Operations SOAR 平台使用者,說明如何新增使用者。

使用者類型

Google Security Operations SOAR 使用者類型包括:

  • 標準使用者:可獲得您定義的各種權限,並擁有平台編輯權。
  • 僅供檢視的使用者:只能根據獲派的權限,查看平台特定部分。需要特殊執照。詳情請參閱「建立僅供檢視的使用者」。
  • 協作者使用者:可擁有特定平台模組的編輯或檢視權限。如要進一步瞭解這類使用者,請參閱「新增協作者使用者的優點」。
  • 受管理使用者:具備完整的案件管理權限,可與受管理安全服務供應商 (MSSP) 共同參與混合型 SOC 模式。如要進一步瞭解受管理使用者,請參閱「建立受管理或受管理加號使用者」。
  • 受管理加使用者:與受管理使用者擁有相同的案件管理權限,但還能在自己的環境中建立及編輯劇本。如要進一步瞭解受管理加號使用者,請按一下「建立受管理或受管理加號使用者」。

新增使用者

如要在 Google Security Operations SOAR 平台新增使用者,請按照下列步驟操作:

  1. 依序前往「設定」>「機構」>「使用者管理」
  2. 按一下「新增」新增
  3. 在欄位中填寫必要資訊。使用者建立完成後,您可以編輯這項資訊。 「登入 ID」欄位必須包含內部使用者的電子郵件地址。 如果編輯「登入 ID」欄位,使用者的狀態會變更為「待處理」,直到下次登入為止。
  4. 按一下「Add」(新增)。新使用者會顯示在使用者清單中,系統也會自動傳送電子郵件邀請。

設定環境存取權

如果您選取的權限群組具有「所有環境」的編輯權限,系統預設會授予使用者所有環境的存取權。如要在權限群組層級變更這項設定,請按照下列步驟操作:

  1. 在「權限」頁面中,為「所有環境」選取「無」
  2. 為使用者選取一或多個特定環境的存取權。
  3. 按一下「Add」(新增)。新使用者會顯示在使用者清單中, 系統也會自動傳送電子郵件邀請。
  4. 如果是內部使用者,狀態會維持「待處理」,直到對方接受邀請並建立密碼為止。
  5. 邀請連結的有效期限為 3 天。管理員可以在「使用者管理」頁面重新傳送邀請。

    如果是 SAML 使用者,狀態會維持「待處理」,直到首次登入為止。 他們可以直接登入平台,不必使用邀請電子郵件。

您也可以使用多個控制項存取權參數對應使用者

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。