Konfigurieren Sie Anwender und Gruppen in Arbeitsbereich für Sicherheits- und Gesundheitsschutzmanagement
Administratoren können Anwender- und Gruppenzugriff direkt über verwalten Arbeitsbereich für Sicherheits- und Gesundheitsschutzmanagement Verwendung einer zentralen Zuweisung produktspezifischer Rollen durch eine konsistente, arbeitsbereichsbasierte Experience.
Die Funktionalität „Anwender und Gruppen“ in Arbeitsbereich für Sicherheits- und Gesundheitsschutzmanagement Stellt eine zentrale Schnittstelle für die Verwaltung produktspezifischer Rollenzuweisungen bereit. Mit dieser arbeitsbereichsbasierten Experience können Administratoren den Zugriff auf Sicherheitsverwaltungsprodukte steuern, ohne zu mehreren Konfigurationsseiten zu navigieren.
Umfang der Rollenverwaltung
Auf der Seite „Anwender und Gruppen“ werden nur explizite Rollenzuweisungen verwaltet. Dies bedeutet:
- Nur Anwender und Gruppen, die über diese Schnittstelle einer Rolle direkt zugewiesen sind, werden angezeigt und verwaltet.
- Die Rollenvererbung durch andere Rollen oder Gruppenmitgliedschaften wird auf dieser Seite nicht geändert oder angezeigt.
- Anwender, die eine Rolle durch Gruppenmitgliedschaft oder Rollenhierarchie erben, werden aus der Ansicht ausgeschlossen.
- Die Schnittstelle bietet eine fokussierte Ansicht direkter Zuweisungen für Klarheit und Kontrolle.
Erforderliche Rollen
Der Zugriff auf die Seite „Anwender und Gruppen“ variiert je nach Rollenzuweisung:
- Systemadministrator (Administrator) – Erforderlich zum Hinzufügen oder Entfernen von Anwendern und Gruppen aus Rollen. Diese Rolle bietet vollständigen administrativen Zugriff zum Ändern von Rollenzuweisungen.
- Anwendungsadministrator/Persona-Rollen – Bietet schreibgeschützten Zugriff zum Anzeigen von Rollenzuweisungen. Anwender mit diesen Rollen können vorhandene Zuweisungen überprüfen, aber keine Änderungen vornehmen.
Unterstützte Produkte
Auf der Seite „Anwender und Gruppen“ werden Produkte und Rollen basierend auf installierten Plugins und Funktionskonfiguration angezeigt. Unterstützte Produkte:
- Sicherheits- und Gesundheitsschutzmanagement
- Vulnerability Response
- Application Vulnerability Response
- Container Vulnerability Response
- Konfigurations-Compliance
Jedes Produkt bietet mehrere Rollenoptionen, die spezifisch für seine funktionalen Anforderungen sind, z. B. Administrator, Analysten, Korrekturbesitzer und andere spezialisierte Rollen.
Schreibgeschützter Zugriff
Anwender, die anwendungsspezifische Persona-Rollen haben, aber nicht über die Systemadministratorrolle verfügen, können Rollenzuweisungen im schreibgeschützten Modus anzeigen. Diese Anwender können unterstützte Produkte, Rollenlisten und zugewiesene Anwender und Gruppen anzeigen, aber keine Zuweisungen hinzufügen oder entfernen. Dies sorgt für Transparenz, während Sicherheitskontrollen für Rollenänderungen beibehalten werden.
Zeigen Sie geerbte Rollen an
Um die granularen Rollen anzuzeigen, die von einer Persona-Rolle geerbt werden, navigieren Sie zu an. Öffnen Sie den Rollendatensatz, und überprüfen Sie die zugehörige Liste enthält Rollen.