Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Console d'administration
    Administration
    Gestion des administrateurs pour RBAC V3
    Netskope Advanced Analytics et RBAC V3

    Netskope Advanced Analytics et RBAC V3

    RBAC V3 est un cadre global qui régit ce qu’un administrateur peut faire sur la plateforme Netskope. Peu importe que l’administrateur le fasse via le UI ou REST API.

    Les capacités des produits sont divisées en abstractions functions. Chaque administrateur qui se connecte se voit attribuer un role. Et c'est ce rôle qui définit, pour chaque fonction, le site permission dont dispose l'administrateur :

    • Aucun - ce rôle n'a pas accès à cette fonction
    • Vue - ce rôle a un accès en lecture à cette fonction et peut voir, mais non modifier, la configuration ou les données relevant de cette fonction.
    • Gérer - ce rôle a un accès en lecture et en écriture à cette fonction et peut modifier la configuration ou les données relevant de cette fonction.
    • Gérer & Appliquer - ce rôle a un accès en lecture et en écriture à cette fonction et peut modifier la configuration ou les données relevant de cette fonction. En outre, ce rôle peut apporter et appliquer des modifications immédiatement.

    Vous pouvez consulter le site Advanced Analytics pour connaître les autorisations disponibles dans les domaines fonctionnels suivants :

    • Contrôle d'accès
    • DLP (Prévention des pertes de données)
    • Protection contre les menaces
    • Analyse comportementale
    • Posture de sécurité
    • Aperçu des risques
    • Événements et analyses

    Le tableau suivant présente la correspondance des fonctions de Advanced Analytics.

    FUNCTIONMAX PERMISSIONSCOPE est disponible pour ...L'OBFUSCATION est disponible ...
    Console d'interface utilisateurR+W-Utilisateur
    -Instance de l'application
    -Requête
    Oui
    AlertesR-Utilisateur
    -Instance de l'application
    -Requête
    Oui
    Événements d'applicationR-Utilisateur
    -Instance de l'application
    -Requête
    Oui
    Événements d'auditR-Utilisateur
    -Requête
    Oui
    Événements relatifs au pare-feu dans le nuageR-Utilisateur
    -Instance de l'application
    -Requête
    Oui
    PériphériquesR-Utilisateur
    -Requête
    Oui
    Événements de points de terminaisonR-Utilisateur
    -Requête
    Oui
    IncidentsR-Utilisateur
    -Instance de l'application
    -Requête
    Oui
    Événements du réseauR-Utilisateur
    -Requête
    Oui
    Événements de pageR-Utilisateur
    -Requête
    Oui
    Événements de transactionR-Instance de l'application
    -Query
    Oui
    Le champ d'application permet un contrôle supplémentaire d'une fonction. Le champ d'application est appliqué globally à toutes les fonctions prises en charge.
    L'obscurcissement masque les champs des enregistrements de données liés à une fonction. L'obscurcissement est appliqué locally à chaque fonction.

    L'étendue des données détermine le contrôle d'accès à l'enregistrement des données en plus des autorisations auxquelles l'administrateur peut accéder/gérer. Le champ d'application permet un contrôle supplémentaire d'une fonction. Le champ d'application est appliqué globally à toutes les fonctions prises en charge.

    Vous pouvez exécuter les fonctions suivantes :

    • Utilisateur : inclure ou exclure un utilisateur, un groupe d'utilisateurs ou une unité d'organisation.
    • Emplacement du réseau : recherche d'un emplacement de réseau à inclure ou à exclure
    • App Instance : recherche d'une instance d'application à inclure ou à exclure
    • Requête : tapez dans le champ pour ajouter une requête.

    Si cette option est activée, l'obscurcissement ne sera appliqué qu'aux enregistrements qui correspondent aux conditions. Dans le cas contraire, l'obscurcissement est appliqué à tous les enregistrements de cette fonction. Cette fonctionnalité est visible pour les fonctions auxquelles elle s'applique. Par conséquent, la visibilité peut varier et les performances peuvent être affectées. L'obscurcissement masque les champs des enregistrements de données liés à une fonction. L'obscurcissement est appliqué locally à chaque fonction.

    Vous pouvez obscurcir les champs suivants :

    • Noms d'utilisateur
    • Informations sur l'emplacement de la source
    • IP des utilisateurs
    • Noms de fichiers et d'objets
    • Noms des applications, URL et IP de description
    Dans ce thème
    • Netskope Advanced Analytics et RBAC V3