管理 Playbook 权限
支持的平台:
Google SecOps
SOAR
playbook 创建者可以针对每个 playbook 定义、查看和修改用户权限。这意味着,您可以限制特定用户或 SOC 角色修改某些 playbook 的权限。
以下是 MSSP 针对剧本权限的用例示例:
- 允许最终客户(Managed-plus 用户)在自己的环境中构建 playbook,同时与 MSSP 工程师协作。
- 向 MSSP 授予创建 playbook 的权限,但不会向其最终客户(“受管加”用户)授予修改权限。
以下是剧本权限的企业用例示例:
- 限制某些工程师对敏感 playbook 的编辑访问权限。
- 在构建剧本时,防止工程师替换您的工作。
向用户授予权限
如需向用户授予权限,请按以下步骤操作:
- 在 playbook 页面上,依次点击 通行密钥 权限,以显示 playbook 访问权限对话框。
- Playbook 访问权限对话框包含两个主要部分:
- 默认权限:此部分重点介绍有权访问 playbook 可运行的所有环境的所有用户。在此对话框中,您可以选择允许用户查看此 playbook,也可以授予用户进行更改的权限。您必须有权访问 playbook 运行的所有环境,才能拥有修改权限。不过,您只需拥有一个环境的访问权限即可获得查看权。
- 特定权限:此部分可让您更精细地灵活控制权限,以便深入了解特定群组中的特定用户或 SOC 角色,并向其授予修改和查看权限。此处选择的权限会替换之前设置的默认权限。
授予特定权限
您可以为单个用户或 SOC 角色配置特定权限。SOC 角色可以分配给用户和 API 密钥。
例如,您可以将第 3 级标记为只能查看,并选择 Alex Smith(属于第 3 级)拥有修改权限。
需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。