管理 Playbook 权限

支持的平台:

playbook 创建者可以针对每个 playbook 定义、查看和修改用户权限。这意味着,您可以限制特定用户或 SOC 角色修改某些 playbook 的权限。

以下是 MSSP 针对剧本权限的用例示例:

  • 允许最终客户(Managed-plus 用户)在自己的环境中构建 playbook,同时与 MSSP 工程师协作。
  • 向 MSSP 授予创建 playbook 的权限,但不会向其最终客户(“受管加”用户)授予修改权限。

以下是剧本权限的企业用例示例:

  • 限制某些工程师对敏感 playbook 的编辑访问权限。
  • 在构建剧本时,防止工程师替换您的工作。

向用户授予权限

如需向用户授予权限,请按以下步骤操作:

  1. playbook 页面上,依次点击 通行密钥 权限,以显示 playbook 访问权限对话框。
  2. Playbook 访问权限对话框包含两个主要部分:
    • 默认权限:此部分重点介绍有权访问 playbook 可运行的所有环境的所有用户。在此对话框中,您可以选择允许用户查看此 playbook,也可以授予用户进行更改的权限。您必须有权访问 playbook 运行的所有环境,才能拥有修改权限。不过,您只需拥有一个环境的访问权限即可获得查看权。
    • 特定权限:此部分可让您更精细地灵活控制权限,以便深入了解特定群组中的特定用户或 SOC 角色,并向其授予修改和查看权限。此处选择的权限会替换之前设置的默认权限。

授予特定权限

您可以为单个用户或 SOC 角色配置特定权限。SOC 角色可以分配给用户和 API 密钥。

例如,您可以将第 3 级标记为只能查看,并选择 Alex Smith(属于第 3 级)拥有修改权限。


需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。