平台与产品角色
当创建新用户或编辑现有用户在Insight Platform的用户管理页面中,您可以为他们分配平台管dota2必威联赛理员角色以及3个角色中的1个角色产品角色.
组织的角色
如果您的公司使用组织的概念,请注意产品用户角色只适用于用户被分配到的组织。
平台管理角色
平台管理员是一个全局或平台范围的用户角色。平台管理员(Platform Admin)对洞察平台具有完全的管理访问权限,并可以执行中概述的所有任务dota2必威联赛平台概述,包括整个组织的业务。
平台管理员的产品访问权限
平台管理员默认没有产品访问权限,除非分配给某个产品,否则无法完成特定于产品的任务。
如果您希望用户在平台上以及分配给他们的每个产品中都具有管理功能,请同时赋予他们平台管理员和产品管理员用户角色。
产品角色
Insdota2必威联赛ight Platform用户的产品角色决定了他们能够在分配给他们的每个Insight产品中看到什么和做什么。下面是如何在平台级别定义产品角色。
产品的作用 |
功能 |
---|---|
(产品)管理 |
产品管理员可以查看所有数据,执行所有功能,并管理分配给他们的任何产品的所有设置。产品管理员可以为分配给他们的任何产品创建、编辑和删除用户,但他们不能创建平台管理用户。 |
阅读写 |
具有读写访问权限的用户可以查看和编辑分配给他们的产品中的所有数据。读写用户不能执行任何管理操作或更改任何设置。 |
只读 |
只读用户可以查看分配给他们的任何产品中的所有数据,但他们不能以任何方式编辑或管理它。 |
产品角色有时是不同的
许多Insight产品使用这些标准的产品用户角色。这意味着在平台级别定义角色的方式,以及角色分配的位置,就是在产品级别定义和实现角色的方式。然而,一些产品根据特定的产品用例对这些产品用户角色的解释或应用略有不同。
InsightAppSec
产品的作用 |
功能 |
---|---|
(产品)管理 |
产品管理用户可以查看所有应用程序的所有数据。 |
阅读写 |
读写用户可以查看和管理所有用户的数据他们可以访问的应用程序. |
只读 |
只读用户只能查看其中的数据他们可以访问的应用程序. |
InsightConnect
InsightConnect使用标准的Admin、Read Write和Read Only产品角色.
InsightIDR
产品的作用 |
功能 |
---|---|
(产品)管理 |
需要该角色才能访问Agent Management界面。如果一个帐户没有Collector或Insight Agent,则产品管理员是最初可以下载必威体育app登录它们的唯一用户。 |
阅读写 |
具有读写访问权限的用户可以在InsightIDR中进行调查。用户也有权限创建、编辑和删除自己的InsightIDR仪表板,但不能编辑或删除其他人创建的仪表板。 |
只读 |
只读角色允许一个不过期的会话。 |
使用只读用户来显示仪表板
由于Insight IDR只读用户角色提供了非过期会话,所以您可以创建一个通用的只读用户,并使用它们24/7地显示组织的仪表板。
InsightOps
产品的作用 |
功能 |
---|---|
(产品)管理 |
需要该角色才能访问Agent Management界面。如果一个帐户没有Collector或Insight Agent,则产品管理员是最初可以下载必威体育app登录它们的唯一用户。 |
阅读写 |
具有读写访问权限的用户可以添加数据、查看和编辑仪表板、管理和创建警报,以及访问Analytics Packs。 |
只读 |
该用户可以访问Log Search和Dashboards,并生成报告和查看警报。 |
InsightVM
在平台级别分配给InsightVM用户的产品角色将被忽略,而更详细和专门化的InsightVM用户角色将由InsightVM中的产品管理员分配给用户。这意味着同时也是InsightVM用户的平台用户将被赋予与他们在InsightVM中被分配的角色相关联的InsightVM权限。不属于InsightVM用户的平台用户被视为InsightVM用户全球管理员.
Rapid7服务
产品的作用 |
功能 |
---|---|
(产品)管理 |
产品管理员可以访问其指定产品和服务中的所有功能。这些行动包括: |
阅读写 |
具有读写访问权限的用户可以为分配给您的团队完成任何入职操作,例如完成表单、上传文档和删除所有拥有的文档。该用户不能添加或管理用户。 |
只读 |
具有只读访问权限的用户可以查看入职流程的状态,以及来自任何指定产品或服务的文档或报告。该用户不能修改任何数据,如填写表单或上传文档。 |
想要一个只能看到报告的用户?
如果您只想提供报表的查看权限,则创建一个不具有管理员权限的只读用户角色用户。
tCell
产品的作用 |
功能 |
---|---|
(产品)管理 |
Product Admin用户拥有与Read - Write用户相同的权限,但他们也可以添加、删除和编辑其他用户,以及创建和删除tCell应用程序。 |
阅读写 |
读写用户可以查看所有应用的信息,并更改应用的策略。具有此角色的用户还可以修改收集的数据和请求,并指定要阻止的客户端IP地址。但是,他们不能创建或删除tCell应用程序,也不能修改其他用户。 |
只读 |
只读用户可以查看tCell中所有应用程序的信息。具有此角色的用户可以查看所有应用程序数据,如事件、包版本信息和安装的代理。该角色的用户不能修改任何应用程序的配置,如更改策略或设置警报。 |
tCell应用程序角色
除了这些产品角色之外,tCell还有一个概念应用程序角色.通过应用程序角色,可以将用户权限限定为特定的tCell应用程序。这些角色并没有限制用户对应用程序的访问,只是增加了访问权限。