Papéis e permissões
Os três papéis de um tenant no Advisor, as capacidades de cada um e as permissões fora dos papéis padrão.
Atualizado em Ver como Markdown
O acesso no Advisor é definido por papel dentro de cada tenant. Um usuário pode ter papéis diferentes em tenants diferentes. Os itens do menu aparecem conforme as permissões do papel. Um endereço acessado sem permissão exibe uma tela de acesso negado.
Os papéis do tenant
| Papel | Para quem |
|---|---|
| Tenant Admin | Configuração e operação do Advisor no cliente: conexão, membros, SSO, riscos, picos e respostas. |
| Tenant Manager | Administração de acesso: visualização e gestão de membros e convites. |
| Tenant User | Acompanhamento: visualização de postura, métricas, incidentes e respostas, sem permissão de alteração. |
Os papéis são atribuídos em Administração > Membros.
O que cada papel pode fazer
| Capacidade | Permissão | Tenant Admin | Tenant Manager | Tenant User |
|---|---|---|---|---|
| Ver Visão Geral, Riscos, Inventário, Evolução, Cloudflare e Integrações | connections.read |
Sim | Não | Sim |
| Adicionar, editar ou excluir a conexão | connections.write |
Sim | Não | Não |
| Aceitar e restaurar riscos | posture.ignores.write |
Sim | Não | Não |
| Excluir uma zona já removida na Cloudflare | connections.zones.delete |
Sim | Não | Não |
| Ver membros | tenants.members.read |
Sim | Sim | Não |
| Convidar, editar papéis e remover membros | tenants.members.write |
Sim | Sim | Não |
| Configurar SSO | tenants.sso.manage |
Sim | Não | Não |
| Tornar a verificação em duas etapas obrigatória | tenants.security.manage |
Sim | Não | Não |
| Ver a auditoria do tenant | audit.read |
Sim | Não | Não |
| Ver regras e incidentes de pico | spikes.rules.read, spikes.incidents.read |
Sim | Não | Sim |
| Criar e editar regras; resolver, ignorar e reabrir incidentes | spikes.rules.write |
Sim | Não | Não |
| Ver respostas, análises e base de conhecimento | responder.read |
Sim | Não | Sim |
| Aprovar, rejeitar e executar ações; reanalisar | responder.actions.execute |
Sim | Não | Não |
| Editar playbooks | responder.playbooks.write |
Sim | Não | Não |
| Editar a base de conhecimento | responder.knowledge.write |
Sim | Não | Não |
| Ver locais de notificação | notifications.read |
Sim | Não | Sim |
| Criar e editar locais de notificação | notifications.write |
Sim | Não | Não |
| Ver vencimentos de domínio | domains.expiry.read |
Sim | Não | Sim |
| Configurar avisos de vencimento | domains.expiry.write |
Sim | Não | Não |
Permissões fora dos papéis padrão
Algumas funções não estão incluídas em nenhum papel de tenant. Para obter acesso, entre em contato com a Guardnet.
| Função | Permissão |
|---|---|
| Sincronizar (coleta manual) e Sincronizar alterações | connections.scan |
| Recalcular a nota de uma zona | posture.rules.write |
| Menu Ao Vivo (mapa de requisições) | map.read |
| Origem do mapa | map.write |