Meilleures pratiques pour le RBAC V2 Advanced Analytics
Cette rubrique présente plusieurs bonnes pratiques pour l'application de RBAC V2 à vos rapports Netskope Advanced Analytics (NAA).
Si vous modifiez l'étendue des rôles RBAC dans l'interface d'administration de Netskope ou si vous modifiez les utilisateurs/groupes dans votre Active Directory, il peut s'écouler cinq heures avant que les modifications ne soient prises en compte dans les requêtes RBAC des NAA.
- Lorsque le mode « lecture seule » est sélectionné pour le rôle d'administrateur, l'option « Explorateur de données » est désactivée. Pour en savoir plus : Explorer les données dans les rapports
- Sous l'onglet "Champ d'application" : Les utilisateurs, les groupes d'utilisateurs et les OU sont pris en charge (la condition "ne s'applique pas" ne s'applique qu'aux groupes d'utilisateurs).
- La prise en charge de Matches et Does Not Match dans la section User group ne fonctionne que pour les membres immédiats du groupe. Par exemple, si l'utilisateur 1 est membre du groupe 1, que le groupe 1 est membre du groupe 2 et que le groupe 2 est membre du groupe 3, le fait de spécifier le groupe 3 dans l'étendue n'applique pas l'étendue RBAC à l'utilisateur 1.
- Scope by Organization Unit works for exact matches only.
- Les emplacements réseau (ajoutés pour RBAC V2) ne sont pas pris en charge.
- L'instance est prise en charge.
- The free form query (i.e. query entries) is not supported.
- Lorsque plusieurs conditions sont fournies (c'est-à-dire 'Instance de boîte' et groupe d'utilisateurs A), les conditions 'OR' sont utilisées ; les événements générés par les instances de boîte ou par le groupe d'utilisateurs A sont affichés sur l'interface utilisateur. Cette limitation s'applique également à Skope IT.
- Les administrateurs peuvent vouloir restreindre l'accès aux données sensibles pour des utilisateurs ayant des rôles différents. Les attributs de données disponibles pour l'obscurcissement dans les NAA comprennent les champs suivants :
- Utilisateur : Acting User, From User, Hostname, Matched User, Owner, Shared With, To User
- userip = User IP
- source = Source Country, Source Location, Source Region, Source Region/State, Source Zipcode
- fichier = DLP File Name, File Path, Object Name
- app = Application, Domain, Instance ID, Referer, Site, URL
Advanced Analytics Meilleures pratiques RBAC V3
Si un administrateur révoque l'autorisation d'un utilisateur pour une collection de données et que l'utilisateur clique ensuite sur la collection de données, le message d'erreur suivant s'affiche. Si l'autorisation est à nouveau accordée, l'utilisateur doit attendre cinq minutes et actualiser la page pour accéder à la collecte de données.


