Weisen Sie zu Vulnerability Response Persona-Rollen mit Setup-Assistent
Weisen Sie zu Vulnerability Response Persona-Rollen für Gruppen oder Anwender mit Setup-Assistent.
Vorbereitungen
Wenn Sie ein Upgrade-Kunde sind, können Sie Ihre vorhandenen Rollen für die Anwendung Vulnerability Response weiterhin verwenden. Zugriff für Anwender und Gruppen, die mit den Berechtigungen sn_vul.Vulnerability_read und sn_vul.Vulnerability_write zugewiesen sind und die in früheren Versionen von verfügbar sind Vulnerability Response Hat sich nicht geändert.
Um jedoch mehr Kontrolle darüber zu erhalten, was Anwender und Gruppen im tun und sehen können Vulnerability Response Anwendung auf Aufgabenebene können Sie Persona und granulare Rollen verwenden.
Wenn Sie die Persona-Rolle sn_vul.Vulnerability_admin noch nicht mit dem Setup-Assistenten zugewiesen haben, führen Sie die folgenden Schritte aus, um sie zuzuweisen. Nach der Zuweisung hat der Schwachstellenadministrator mit dieser Persona-Rolle die Berechtigung, die Aufgaben des Setup-Assistenten nach dem ersten Abschnitt abzuschließen und Regeln und Integrationen von Drittparteien in zu verwalten Vulnerability Response Anwendung.
Eine Übersicht über Persona-Rollen und granulare Rollen finden Sie unter Vulnerability Response Personas und granulare Rollen.
Wenn Sie ein Upgrade-Kunde sind, verwenden Sie die folgende Tabelle als Referenz.
| Vorherige Zuweisung | Empfohlene Zuweisung [Anwenderpersona] | Beschreibung |
|---|---|---|
| sn_vul.admin | sn_vul.Vulnerability_admin [Schwachstellenadministrator] | Bietet vollständigen Zugriff auf die Anwendung Vulnerability Response (VR). Benutzer mit dieser Rolle konfigurieren VR-Anwendungen und -Regeln und installieren Drittanbieterintegrationen. |
| sn_Vulnerability_write | sn_vul.Vulnerability_Analyst [Schwachstellenanalyst] | Ermöglicht das Anzeigen und Aktualisieren aller Datensätze für die VIT-Korrektur. |
| sn_vul.remediation_owner | sn_vul.Remediation_owner [Korrekturbesitzer] | Ermöglicht Anwendern und Gruppen, Schwachstellen zu beheben, die ihnen oder ihrer Gruppe zugewiesen sind, und die zugehörigen Datensätze zu aktualisieren. |
| sn_vul.admin | sn_vul.ci [CI-Manager] | Ermöglicht die Verwaltung nicht abgeglichener Konfigurationselemente, die in der CMDB nicht gefunden wurden, einschließlich der Aktualisierung erkannter Elemente. |
| sn_vul.admin | sn_vul.Exception_Approver [Ausnahmegenehmiger] | Ermöglicht die Genehmigung von Ausnahmen, Zurückstellungen und Abschlüssen von Korrekturaufgaben und angreifbaren Elementen. |
| sn_vul.vulnerability_read | sn_vul.read_all oder sn_vul.read_Group_rules | Gewährt schreibgeschützten Zugriff auf bestimmte Bereiche in der Anwendung. Verwenden Sie sn_vul.read_all, um alle VR-Datensätze anzuzeigen, oder sn_vul.read_Group_rules, um Regeln für Korrekturaufgaben anzuzeigen. Benutzer mit diesen Rollen können Datensätze nicht aktualisieren. Hinweis: Mehrere andere Leserollen sind in verfügbar Vulnerability Response Bereich für detaillierteren Zugriff. |
Um die granularen Rollen anzuzeigen, die ein Anwender oder Gruppen mit einer Persona-Rolle standardmäßig erbt, navigieren Sie zu an. Suchen Sie die gewünschte Rolle, und klicken Sie darauf, um den Datensatz zu öffnen. Auf der Registerkarte enthält Rollen werden alle granularen Rollen der Persona-Rolle sowie alle geerbten Rollen aufgelistet.
Möglicherweise möchten Sie überprüfen, ob alle erforderlichen Anwender und Gruppen erstellt wurden, bevor Sie Rollen im Setup-Assistenten zuweisen. Alternativ können Sie neue Anwender und Gruppen über den Setup-Assistenten hinzufügen, indem Sie auf klicken Anwenderverwaltungsmodul Link im Formular, das in der folgenden Abbildung angezeigt wird.
Im folgenden Beispiel, um den Zugriff auf zu beschränken Vulnerability Response Anwendung: Dieses Beispiel zeigt, wie einem Anwender die Schwachstellenadministrator-Persona zugewiesen wird. Normalerweise ziehen Sie es vor, Gruppen andere Persona-Rollen als sn_vul.Vulnerability_admin zuzuweisen.
Erforderliche Rolle: Administrator
Prozedur
Nächste Maßnahme
Fahren Sie als Systemadministrator mit der Konfiguration von fort Vulnerability Response In Setup-Assistent. Beachten Sie, dass Sie nach Abschluss des ersten Abschnitts von einem Benutzer mit der Rolle „Schwachstellenadministrator-Persona“ die Aufgaben im Setup-Assistenten ausführen können. Weitere Informationen zum Verwalten granularer Rollen und Beispiele finden Sie unter Verwalten Sie Persona und granulare Rollen für Vulnerability Response.