权限组概览

支持:

借助 Google Security Operations,您可以创建用户组,并为各个模块分配不同的权限级别。
该平台包含七个预定义的权限组:

  • 读取者
  • 管理员
  • 基本版
  • 只能查看
  • 协作者
  • 受管理用户
  • 受管理高级用户

内置的管理员组会自动拥有对所有环境的修改权限,让其成员可以查看系统中每个环境的数据。 创建新的权限组时,请仔细考虑是否授予对所有环境的修改权限。

修改权限组

如需修改现有权限组,请按以下步骤操作:

  1. 依次前往设置 > 组织 > 权限
  2. 选择要修改的权限组。
  3. 每个模块都会显示一个切换开关,用于授予或拒绝用户访问权限:
    • 如果切换开关处于开启状态,请为您要启用的每项功能配置权限。
    • 如果切换开关处于关闭状态,则不会显示该模块。
  4. 完成后,点击保存

添加新的权限组

如需添加新的权限组,请按以下步骤操作:

  1. 依次前往设置 > 组织 > 权限
  2. 点击添加权限组
  3. 填写屏幕上的以下区域:
    1. 光标会自动放置在“新建 组”标题旁边。删除“新建组”字样,然后输入新 组的名称。例如,层级 1。
    2. 从列表中选择所需的许可类型。
    3. 选择您希望此用户组在首次登录时跳转到的着陆页。
    4. 为每个模块选择所需的权限。
  4. 完成后,点击保存;新的权限组会添加到列表中。请注意,您可以随时进行更改,然后再次点击保存 。如需简化修改,请点击 content_copy 复制 以创建权限组的副本。

限制操作

您可以对权限组应用“限制操作”,以阻止访问某些类型 的操作。例如,作为受管理的安全服务提供商 (MSSP),您可能 为不同的环境设置不同的 SOC 管理员组。

  1. 设置 > 组织 > 权限 中,选择要阻止访问的权限组。
  2. 限制操作 部分,点击 添加 ,然后选择要为此权限组限制的操作。
  3. 依次点击添加 > 保存

了解如何 控制对平台的访问权限

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。