管理 playbook 权限
支持的环境:
Google SecOps
SOAR
playbook 创建者可以针对每个 playbook 为用户定义、查看和修改权限。这意味着您可以限制特定用户或 SOC 角色修改某些 playbook。
以下是托管安全服务提供商 (MSSP) 使用 playbook 权限的用例示例:
- 在与 MSSP 工程师协作的同时,授予最终客户(Managed-plus 用户)在其自己的环境中构建 playbook 的权限。
- 授予 MSSP 创建 playbook 的权限,而不向其最终客户(Managed-plus 用户)授予修改权限。
以下是企业使用 playbook 权限的用例示例:
- 限制某些工程师对敏感 playbook 的编辑权限。
- 防止工程师在构建 playbook 时覆盖您的工作。
向用户授予权限
如需向用户授予权限,请按以下步骤操作:
- 在 Playbooks 页面上,点击 passkey 权限 以显示playbook 访问权限 对话框。
- playbook 访问权限 对话框包含两个主要部分:
- 默认权限:此部分重点介绍有权访问 playbook 可运行的所有环境的所有用户。在此对话框中,您可以选择让用户查看此 playbook,也可以授予他们进行更改的权限。您必须有权访问 playbook 运行的所有环境,才能拥有修改权限。不过,您只需有权访问一个环境,即可拥有查看权限。
- 特定权限:此部分有助于更精细地灵活地深入到特定群组中的特定用户或 SOC 角色,以授予他们修改或查看权限。此处选择的权限会覆盖之前设置的默认权限。
授予特定权限
您可以为单个用户或 SOC 角色配置特定权限。 SOC 角色可以分配给用户和 API 密钥。
例如,您可以将第 3 层标记为只能查看 ,并选择 Alex Smith(属于第 3 层)拥有修改权限。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。