Rôles de gestion des secrets

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • La gestion des secrets ajoute ces rôles.

    Administrateur des secrets [sn_secrets.admin]

    Affectez des rôles de secrets non-administrateur à d’autres utilisateurs. Les administrateurs de secrets ont les mêmes privilèges que le gestionnaire et le visionneur de secrets.

    Contient des rôles

    Liste des rôles contenus dans le rôle.

    Aucun.

    Groupes

    Liste des groupes auxquels ce rôle est affecté par défaut.

    Aucun.

    Considérations particulières

    Important :
    Évitez d’accorder un rôle administrateur lorsque des rôles plus spécialisés sont disponibles.
    • Un utilisateur doit avoir à la fois les rôles administrateur et security_admin pour se voir attribuer le rôle sn_secret.admin.
    • Évitez d’accorder un rôle administrateur lorsque des rôles plus ciblés sont disponibles.

    Gestionnaire de secrets [sn_secrets.manager]

    Accordez ce rôle aux utilisateurs qui doivent être en mesure d’exécuter l’une des fonctions suivantes.

    • Afficher les enregistrements de groupes secrets et secrets
    • Afficher l’historique d’accès et d’autres informations sur l’activité d’utilisation
    • Créer des groupes et des filtres secrets
    • Créer des fournisseurs de secrets
    • Déplacer les secrets entre les groupes secrets
    • Modifier les paramètres du groupe secret et du fournisseur secret

    Contient des rôles

    Liste des rôles contenus dans le rôle.

    Aucun.

    Groupes

    Liste des groupes auxquels ce rôle est affecté par défaut.

    Aucun.

    Considérations particulières

    Important :
    Les gestionnaires de secrets ne peuvent pas voir les secrets en texte brut.

    Visionneuse de secrets [sn_secrets.viewer]

    Accordez ce rôle aux utilisateurs qui doivent être en mesure d’afficher les enregistrements de groupes secrets et secrets.

    Contient des rôles

    Liste des rôles contenus dans le rôle.

    Aucun.

    Groupes

    Liste des groupes auxquels ce rôle est affecté par défaut.

    Aucun.

    Considérations particulières

    Aucun.