Docs

Digite pelo menos 2 letras.

    Papéis e permissões

    Os três papéis de um tenant no Advisor, as capacidades de cada um e as permissões fora dos papéis padrão.

    Atualizado em Ver como Markdown

    O acesso no Advisor é definido por papel dentro de cada tenant. Um usuário pode ter papéis diferentes em tenants diferentes. Os itens do menu aparecem conforme as permissões do papel. Um endereço acessado sem permissão exibe uma tela de acesso negado.

    Os papéis do tenant

    Papel Para quem
    Tenant Admin Configuração e operação do Advisor no cliente: conexão, membros, SSO, riscos, picos e respostas.
    Tenant Manager Administração de acesso: visualização e gestão de membros e convites.
    Tenant User Acompanhamento: visualização de postura, métricas, incidentes e respostas, sem permissão de alteração.

    Os papéis são atribuídos em Administração > Membros.

    O que cada papel pode fazer

    Capacidade Permissão Tenant Admin Tenant Manager Tenant User
    Ver Visão Geral, Riscos, Inventário, Evolução, Cloudflare e Integrações connections.read Sim Não Sim
    Adicionar, editar ou excluir a conexão connections.write Sim Não Não
    Aceitar e restaurar riscos posture.ignores.write Sim Não Não
    Excluir uma zona já removida na Cloudflare connections.zones.delete Sim Não Não
    Ver membros tenants.members.read Sim Sim Não
    Convidar, editar papéis e remover membros tenants.members.write Sim Sim Não
    Configurar SSO tenants.sso.manage Sim Não Não
    Tornar a verificação em duas etapas obrigatória tenants.security.manage Sim Não Não
    Ver a auditoria do tenant audit.read Sim Não Não
    Ver regras e incidentes de pico spikes.rules.read, spikes.incidents.read Sim Não Sim
    Criar e editar regras; resolver, ignorar e reabrir incidentes spikes.rules.write Sim Não Não
    Ver respostas, análises e base de conhecimento responder.read Sim Não Sim
    Aprovar, rejeitar e executar ações; reanalisar responder.actions.execute Sim Não Não
    Editar playbooks responder.playbooks.write Sim Não Não
    Editar a base de conhecimento responder.knowledge.write Sim Não Não
    Ver locais de notificação notifications.read Sim Não Sim
    Criar e editar locais de notificação notifications.write Sim Não Não
    Ver vencimentos de domínio domains.expiry.read Sim Não Sim
    Configurar avisos de vencimento domains.expiry.write Sim Não Não

    Permissões fora dos papéis padrão

    Algumas funções não estão incluídas em nenhum papel de tenant. Para obter acesso, entre em contato com a Guardnet.

    Função Permissão
    Sincronizar (coleta manual) e Sincronizar alterações connections.scan
    Recalcular a nota de uma zona posture.rules.write
    Menu Ao Vivo (mapa de requisições) map.read
    Origem do mapa map.write