管理 playbook 权限

支持的环境:

playbook 创建者可以针对每个 playbook 为用户定义、查看和修改权限。这意味着您可以限制特定用户或 SOC 角色修改某些 playbook。

以下是托管安全服务提供商 (MSSP) 使用 playbook 权限的用例示例:

  • 在与 MSSP 工程师协作的同时,授予最终客户(Managed-plus 用户)在其自己的环境中构建 playbook 的权限。
  • 授予 MSSP 创建 playbook 的权限,而不向其最终客户(Managed-plus 用户)授予修改权限。

以下是企业使用 playbook 权限的用例示例:

  • 限制某些工程师对敏感 playbook 的编辑权限。
  • 防止工程师在构建 playbook 时覆盖您的工作。

向用户授予权限

如需向用户授予权限,请按以下步骤操作:

  1. Playbooks 页面上,点击 passkey 权限 以显示playbook 访问权限 对话框。
  2. playbook 访问权限 对话框包含两个主要部分:
    • 默认权限:此部分重点介绍有权访问 playbook 可运行的所有环境的所有用户。在此对话框中,您可以选择让用户查看此 playbook,也可以授予他们进行更改的权限。您必须有权访问 playbook 运行的所有环境,才能拥有修改权限。不过,您只需有权访问一个环境,即可拥有查看权限。
    • 特定权限:此部分有助于更精细地灵活地深入到特定群组中的特定用户或 SOC 角色,以授予他们修改或查看权限。此处选择的权限会覆盖之前设置的默认权限。

授予特定权限

您可以为单个用户或 SOC 角色配置特定权限。 SOC 角色可以分配给用户和 API 密钥。

例如,您可以将第 3 层标记为只能查看 ,并选择 Alex Smith(属于第 3 层)拥有修改权限。


需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。