Overview
この記事では、 Netskope Data Security Posture Management ( DSPM ) の画面と機能への管理者アクセスを管理する方法について説明します。 ロールベースアクセス制御 (RBAC) v3。 権限は、事前に定義された役割を割り当てるか、DSPM固有の機能領域をきめ細かく制御できるカスタム役割を作成することによって付与できます。
DSPMの機能領域を理解する
DSPMへのアクセスは、4つの機能領域に分かれています。カスタムロールを作成する際、これらの各領域にManageまたはView権限を割り当てることができます。
| 機能領域 | 制御されたDSPM画面と機能 |
|---|---|
| Reporting | ダッシュボード アラート レポート ユーザー評価 |
| 管理 | データ ストア > データ ストア インベントリ データ ストア > 構成分析 データ ストア > 権限分析 分類 > 分類管理 分類 > エンティティ データ タイプ {cph0} 分類 > データ タグ ポリシー > ポリシー管理 } ポリシー > ポリシー カテゴリ ポリシー > ワークフロー ユーザー ID > 従業員管理 ユーザーアイデンティティ > ユーザータグ |
| 管理 | 管理 > インフラストラクチャ接続 管理 > 統合 管理 > 通知設定 管理 > サイドカー |
| Sampling | 2つの独立した機能を制御します: - 分類管理 > フィールド > サンプル取得ボタン - 分類管理 > ファイル > スニペット取得ボタン |
上記に明示的に記載されていない画面(例:ライセンス、サポート)は、DSPMモジュールへの一般的なアクセス権を持つすべての役割のユーザーがアクセスできます。
事前定義された役割に対する権限
以下の表は、標準の事前定義済みRBAC v3ロールに対するデフォルトのDSPM権限の概要を示しています。
- Manage: 管理者は、機能領域内のすべての操作を表示および実行できます。
- View: 管理者は情報を閲覧することしかできず、変更を加えることはできません。
- None: 管理者は、機能領域内の画面にアクセスできません。
| 事前定義された役割名 | Reporting | 管理 | 管理 | Sampling |
|---|---|---|---|---|
| テナント管理者 | 管理 | 管理 | 管理 | ビュー |
| 委任された管理者 | 管理 | 管理 | なし | ビュー |
| 制限付き管理者 | 管理 | ビュー | なし | なし |
| クラウドインテリジェンスアナリスト | 管理 | なし | なし | なし |
| アプリケーションリスクアナリスト | 管理 | なし | なし | なし |
| エンタープライズアプリケーション管理者 | 管理 | なし | なし | なし |
| ディレクトリ管理者 | 管理 | なし | なし | なし |
| セキュリティ管理者 | 管理 | 管理 | なし | ビュー |
| 情報セキュリティ運用管理者 | 管理 | 管理 | なし | ビュー |
| コンプライアンス責任者 | 管理 | ビュー | なし | なし |
| セキュリティアナリスト | 管理 | なし | なし | なし |
| IaaSおよびPaaS管理者 | 管理 | 管理 | なし | なし |
| NSの技術的成功 | 管理 | ビュー | なし | なし |
| NSテクニカルサポート | ビュー | ビュー | ビュー | ビュー |
| Netskope Cloud Exchange | なし | なし | なし | なし |
DSPM のカスタムロールを設定する
特定のDSPM権限の組み合わせを付与するカスタムロールを作成できます。
- Settings > Administration > Rolesへ移動してください。
- 編集するには、 New Roleをクリックするか、既存のカスタムロールを選択してください。
- In the Permissions section, enable the parent functional area to see the DSPM permissions > Select the checkbox for Security Posture > Data.
- 新しいDSPMセクションまで下にスクロールし、 >ドロップダウンを使用して、 DSPM 4 つの機能領域 (レポート、管理、管理、サンプリング) のそれぞれにManage 、 View 、またはNone付与します。
- Saveをクリックしてください。
適用されないRBAC機能
DSPM専用のカスタムロールを設定する場合、以下のRBAC v3機能はDSPMの権限には適用されないことに注意してください。
- 範囲
- 難読化
- IP許可リスト

