Pour créer des rôles pour un administrateur restreint :
- Allez sur Settings > Administration > Roles.
- Cliquez sur Create New.
- Indiquez un nom de rôle et une description si vous le souhaitez. Le type de rôle est défini par défaut sur Lecture seule.
- Spécifiez la liste des utilisateurs et/ou des groupes auxquels l'administrateur aura accès.
- Autoriser l'accès au contenu des fichiers, ce qui permet aux administrateurs de télécharger, de prévisualiser et d'afficher des fichiers à partir de Protection et Forensics compatibles avec l'API.
- En option, vous pouvez choisir de n'obscurcir aucun champ ou des champs spécifiques. L'obscurcissement est une forme de masquage des données pour des raisons de sécurité. Activez cette option pour masquer les données sensibles dans l'interface utilisateur. Cela ne s'applique qu'aux domaines fonctionnels des événements, de la protection basée sur l'API, des rapports, de la criminalistique et des logiciels malveillants.
Dans l'exemple ci-dessus, le groupe IT est choisi. Le groupe IT est le groupe Active Directory exporté vers l'instance du locataire dans le nuage Netskope à l'aide d'AD Importer. Vous pouvez également choisir des utilisateurs individuels. D'autres options sont possibles :
- Obfuscate None : Si vous choisissez cette option, les administrateurs restreints auxquels ce rôle est attribué peuvent voir les données sensibles telles que le nom d'utilisateur, l'adresse IP source, etc.
- Champs spécifiques : Select cette option permet de masquer les informations suivantes aux utilisateurs : Noms et adresses IP des utilisateurs, informations sur l'emplacement de la source, noms des fichiers et des objets, noms des applications, URL et adresses IP de destination.
- Portée : Si vous choisissez une liste spécifique d'utilisateurs, de groupes ou d'instances d'applications dans le champ d'application, un administrateur restreint auquel ce rôle a été attribué ne peut consulter que les données relatives à ces utilisateurs ou à ce groupe Active Directory spécifique, comme la visualisation de l'utilisation des applications en nuage pour ces utilisateurs, la création de rapports pour ces utilisateurs, etc. Les administrateurs restreints ne peuvent pas consulter les données d'autres utilisateurs qui ne font pas partie de ce groupe.
Note
Les utilisateurs et les groupes peuvent être alimentés automatiquement à partir de l'annuaire Microsoft Active Directory. Cela nécessite l'installation d'un importateur AD sur le serveur AD ou d'un serveur membre capable d'exporter les noms d'utilisateur et de groupe AD vers votre instance de locataire dans le nuage Netskope.
- Select Champ d'application, Tous les événements ou sélectionner des événements spécifiques. La sélection de cette option restreint l'étendue des données affichées dans l'interface utilisateur. Cela ne s'applique qu'aux domaines fonctionnels des événements, des rapports, de la criminalistique et des logiciels malveillants.
- Cliquez Create.
Vous pouvez maintenant attribuer un rôle à un administrateur restreint.

