建立受管理或進階受管理使用者
支援的國家/地區:
Google SecOps
SOAR
「受管理」和「進階受管理」使用者類型是混合型角色,結合了「協作者」和「完整使用者」角色的各個層面,專為受管理安全服務供應商 (MSSP) 的終端客戶設計。這些角色可彈性授予平台存取權,並指定存取範圍。。
- 受管理的使用者:
- MSSP 想與終端客戶共同運作混合型 SOC 時,這項功能就非常實用。
- 在自己的環境中具備完整的案件管理功能 (類似於 MSSP 分析師)。
- 進階受管理使用者:
- 擁有與受管理使用者相同的權限,但可額外在自己的環境中建立及編輯應對手冊。
- 可以查看在環境中執行的應對手冊,例如「所有環境」應對手冊,但如果沒有與應對手冊相關聯的所有環境權限,就無法編輯應對手冊。舉例來說,如果使用者只有「英格蘭北部」環境的權限,就只能查看在「英格蘭北部」、「英格蘭南部」和「英格蘭東部」環境中執行的應對手冊,但無法編輯。這位使用者不會看到此應對手冊在「英格蘭南部」和「英格蘭東部」環境中執行。
MSSP 負責管理 Google Security Operations Marketplace、設定整合和代理程式,以及在整合式開發環境 (IDE) 中為 Managed-plus 使用者自訂動作。
新增受管理或受管理加號使用者的步驟與新增其他類型使用者相同:
- 向帳戶管理員購買所需使用者人數的授權。
- 選取預先定義的「受管理使用者」或「受管理使用者加強版」權限群組,或建立新的群組。
- 建立新使用者。
購買受管理使用者或受管理加強版使用者授權
如要為受管理使用者或受管理加值使用者購買授權,請按照下列步驟操作:
- 為必要數量的受管理使用者或受管理加號使用者安排授權。
- 依序前往「設定」>「機構」>「授權管理」,即可查看詳細資料。
設定權限群組
如要為受管理使用者或受管理加購使用者設定權限群組,請按照下列步驟操作:
- 依序前往「設定」>「機構」>「權限」。
- 在「授權類型」清單中,選取「受管理使用者」或「受管理使用者 Plus」,或建立新的授權類型。
- 選取要開放存取的類別。請注意,受管理的使用者無法使用劇本模組。
- 從清單中選取到達網頁類型。
- 按一下 [儲存]。
建立「受管理」或「受管理加強版」使用者 (僅限 SOAR 獨立客戶)
如要建立受管理或受管理加使用者,請按照下列步驟操作:
- 依序前往「設定」>「機構」>「使用者管理」。
- 在「使用者管理」頁面中,按一下「新增」,隨即會顯示「新增使用者」對話方塊。
- 在「授權類型」欄位中,選取「受管理的使用者」或「受管理的使用者 Plus」。
- 在「權限群組」清單中,選取「受管理使用者」或「受管理使用者 Plus」群組,或是您建立的任何新群組。
- 視需要選取「讀取/寫入」權限。
- 按一下「Add」(新增)。系統會自動傳送電子郵件邀請給使用者。 在對方接受加入 Google SecOps SOAR 的邀請並建立密碼之前,邀請狀態會維持「待處理」。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。