Overview
Cet article explique comment gérer l'accès des administrateurs aux écrans et fonctions de Netskope Data Security Posture Management (DSPM) à l'aide du contrôle d'accès basé sur les rôles (RBAC) v3. Vous pouvez accorder des autorisations en attribuant des rôles prédéfinis ou en créant des rôles personnalisés avec un contrôle granulaire sur les domaines fonctionnels spécifiques du DSPM.
Comprendre les domaines fonctionnels de la DSPM
L'accès à la DSPM est divisé en quatre domaines fonctionnels. Lorsque vous créez un rôle personnalisé, vous pouvez attribuer des autorisations Manage ou View à chacun de ces domaines.
| Domaine fonctionnel | Écrans et caractéristiques du DSPM contrôlé |
|---|---|
| Reporting | Tableau de bord Alertes Rapports Évaluation de l'utilisateur |
| Gestion | données Stores > données Store Inventory données Stores > Analyse de la configuration données Stores > Analyse des privilèges Classification > Gestion des classifications Classification > Données d'entités Types Classification > données Tags Politiques > Gestion des politiques Politiques > Catégories de politiques Politiques > workflow Identité de l'utilisateur > Gestion des employés Identité de l'utilisateur > Tags de l'utilisateur |
| Administration | Administration > Connexions d'infrastructure Administration > Intégrations Administration > Paramètres de notification Administration > Sidecar |
| Sampling | Contrôle deux fonctions distinctes : - Gestion de la classification > Champs > Bouton de recherche d'échantillons - Gestion de la classification > Fichiers > Bouton Obtenir des extraits |
Autorisations pour les rôles prédéfinis
Le tableau suivant présente les autorisations par défaut du DSPM pour les rôles RBAC v3 standard et prédéfinis.
- Manage: L'administrateur peut visualiser et effectuer toutes les actions au sein du domaine fonctionnel.
- View: L'administrateur ne peut que consulter les informations et ne peut pas les modifier.
- None: L'administrateur n'a pas accès aux écrans du domaine fonctionnel.
| Nom de rôle prédéfini | Reporting | Gestion | Administration | Sampling |
|---|---|---|---|---|
| Administration des locataires | Gérer | Gérer | Gérer | Affichage |
| Administration déléguée | Gérer | Gérer | Aucun | Affichage |
| Administration restreinte | Gérer | Affichage | Aucun | Aucun |
| Analyste de l'informatique en nuage (Cloud Intelligence) | Gérer | Aucun | Aucun | Aucun |
| Analyste des risques liés aux applications | Gérer | Aucun | Aucun | Aucun |
| Administrateur des applications d'entreprise | Gérer | Aucun | Aucun | Aucun |
| Administrateur de l'annuaire | Gérer | Aucun | Aucun | Aucun |
| Administrateur de la sécurité | Gérer | Gérer | Aucun | Affichage |
| Administrateur des opérations InfoSec | Gérer | Gérer | Aucun | Affichage |
| Responsable de la conformité | Gérer | Affichage | Aucun | Aucun |
| Analyste de la sécurité | Gérer | Aucun | Aucun | Aucun |
| Administrateur IaaS et PaaS | Gérer | Gérer | Aucun | Aucun |
| Succès technique des NS | Gérer | Affichage | Aucun | Aucun |
| Support technique NS | Affichage | Affichage | Affichage | Affichage |
| Netskope Cloud Exchange | Aucun | Aucun | Aucun | Aucun |
Configurer un rôle personnalisé pour le DSPM
Vous pouvez créer un rôle personnalisé pour accorder des combinaisons spécifiques d'autorisations DSPM.
- Allez sur Settings > Administration > Roles.
- Cliquez sur New Role ou sélectionnez un rôle personnalisé existant à modifier.
- In the Permissions section, enable the parent functional area to see the DSPM permissions > Select the checkbox for Security Posture > Data.
- Descendez jusqu'à la section New DSPM > En utilisant les menus déroulants, accordez Manage, View, ou None pour chacun des quatre domaines fonctionnels DSPM (Rapports, Gestion, Administration, Échantillonnage).
- Cliquez sur Save.
Fonctionnalités RBAC non applicables
Lorsque vous configurez des rôles personnalisés spécifiquement pour le DSPM, sachez que les fonctionnalités RBAC v3 suivantes ne s'appliquent pas aux autorisations du DSPM :
- Champ d'application
- Obfuscation
- Liste d'autorisation IP

