建立受管理或進階受管理使用者

支援的國家/地區:

「受管理」和「進階受管理」使用者類型是混合型角色,結合了「協作者」和「完整使用者」角色的各個層面,專為受管理安全服務供應商 (MSSP) 的終端客戶設計。這些角色可彈性授予平台存取權,並指定存取範圍。。

  • 受管理的使用者
    • MSSP 想與終端客戶共同運作混合型 SOC 時,這項功能就非常實用。
    • 在自己的環境中具備完整的案件管理功能 (類似於 MSSP 分析師)。
  • 進階受管理使用者
    • 擁有與受管理使用者相同的權限,但可額外在自己的環境中建立及編輯應對手冊。
    • 可以查看在環境中執行的應對手冊,例如「所有環境」應對手冊,但如果沒有與應對手冊相關聯的所有環境權限,就無法編輯應對手冊。舉例來說,如果使用者只有「英格蘭北部」環境的權限,就只能查看在「英格蘭北部」、「英格蘭南部」和「英格蘭東部」環境中執行的應對手冊,但無法編輯。這位使用者不會看到此應對手冊在「英格蘭南部」和「英格蘭東部」環境中執行。

MSSP 負責管理 Google Security Operations Marketplace、設定整合和代理程式,以及在整合式開發環境 (IDE) 中為 Managed-plus 使用者自訂動作。

新增受管理或受管理加號使用者的步驟與新增其他類型使用者相同:

  1. 向帳戶管理員購買所需使用者人數的授權。
  2. 選取預先定義的「受管理使用者」或「受管理使用者加強版」權限群組,或建立新的群組。
  3. 建立新使用者。

購買受管理使用者或受管理加強版使用者授權

如要為受管理使用者或受管理加值使用者購買授權,請按照下列步驟操作:

  1. 為必要數量的受管理使用者或受管理加號使用者安排授權。
  2. 依序前往「設定」>「機構」>「授權管理」,即可查看詳細資料。

設定權限群組

如要為受管理使用者或受管理加購使用者設定權限群組,請按照下列步驟操作:

  1. 依序前往「設定」>「機構」>「權限」
  2. 在「授權類型」清單中,選取「受管理使用者」或「受管理使用者 Plus」,或建立新的授權類型。
  3. 選取要開放存取的類別。請注意,受管理的使用者無法使用劇本模組。
  4. 從清單中選取到達網頁類型。
  5. 按一下 [儲存]

建立「受管理」或「受管理加強版」使用者 (僅限 SOAR 獨立客戶)

如要建立受管理或受管理加使用者,請按照下列步驟操作:

  1. 依序前往「設定」>「機構」>「使用者管理」
  2. 在「使用者管理」頁面中,按一下「新增」,隨即會顯示「新增使用者」對話方塊。
  3. 在「授權類型」欄位中,選取「受管理的使用者」或「受管理的使用者 Plus」
  4. 在「權限群組」清單中,選取「受管理使用者」或「受管理使用者 Plus」群組,或是您建立的任何新群組。
  5. 視需要選取「讀取/寫入」權限。
  6. 按一下「Add」(新增)。系統會自動傳送電子郵件邀請給使用者。 在對方接受加入 Google SecOps SOAR 的邀請並建立密碼之前,邀請狀態會維持「待處理」

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。