权限组概览
支持:
Google secops
SOAR
借助 Google Security Operations,您可以创建用户组,并为各个模块分配不同的权限级别。
该平台包含七个预定义的权限组:
- 读取者
- 管理员
- 基本版
- 只能查看
- 协作者
- 受管理用户
- 受管理高级用户
内置的管理员组会自动拥有对所有环境的修改权限,让其成员可以查看系统中每个环境的数据。 创建新的权限组时,请仔细考虑是否授予对所有环境的修改权限。
修改权限组
如需修改现有权限组,请按以下步骤操作:
- 依次前往设置 > 组织 > 权限。
- 选择要修改的权限组。
- 每个模块都会显示一个切换开关,用于授予或拒绝用户访问权限:
- 如果切换开关处于开启状态,请为您要启用的每项功能配置权限。
- 如果切换开关处于关闭状态,则不会显示该模块。
- 完成后,点击保存 。
添加新的权限组
如需添加新的权限组,请按以下步骤操作:
- 依次前往设置 > 组织 > 权限。
- 点击添加权限组 。
- 填写屏幕上的以下区域:
- 光标会自动放置在“新建 组”标题旁边。删除“新建组”字样,然后输入新 组的名称。例如,层级 1。
- 从列表中选择所需的许可类型。
- 选择您希望此用户组在首次登录时跳转到的着陆页。
- 为每个模块选择所需的权限。
- 完成后,点击保存;新的权限组会添加到列表中。请注意,您可以随时进行更改,然后再次点击保存 。如需简化修改,请点击
content_copy
复制 以创建权限组的副本。
限制操作
您可以对权限组应用“限制操作”,以阻止访问某些类型 的操作。例如,作为受管理的安全服务提供商 (MSSP),您可能 为不同的环境设置不同的 SOC 管理员组。
- 在设置 > 组织 > 权限 中,选择要阻止访问的权限组。
- 在限制操作 部分,点击 添加 ,然后选择要为此权限组限制的操作。
- 依次点击添加 > 保存。
了解如何 控制对平台的访问权限。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。