创建受管理用户或受管理高级用户

支持的平台:

受管受管加用户类型是混合角色,结合了协作者和完全用户角色的各个方面,专门为受管安全服务提供商 (MSSP) 的最终客户设计。这些角色可实现对平台的灵活范围访问。 。

  • 受管理用户
    • 对于希望与最终客户一起运行混合 SOC 的 MSSP 而言非常有用。
    • 在自己的环境中拥有完整的案例管理功能(类似于 MSSP 分析师)。
  • 受管理高级用户
    • 拥有与受管理用户相同的权限,但还可以在自己的环境中构建和修改剧本。
    • 可以查看在自己的环境中运行的 playbook,例如所有环境 playbook,但如果用户没有与 playbook 关联的所有环境的权限,则无法修改 playbook。例如,如果用户仅拥有“英格兰北部”环境的权限,则只能查看在“英格兰北部”“英格兰南部”和“英格兰东部”环境中运行的 playbook,但无法对其进行修改。此用户不会看到相应 playbook 在“英格兰南部”和“英格兰东部”环境中运行。

MSSP 负责管理 Google Security Operations Marketplace、配置集成和代理,以及在集成开发环境 (IDE) 中为“受管加”用户自定义操作。

添加新的受管用户或受管加用户的总体步骤与其他类型的用户相同:

  1. 与您的客户经理联系,购买所需数量的用户许可。
  2. 选择预定义的受管理的用户受管理的高级用户权限组,或创建一个新的权限组。
  3. 创建新用户。

购买受管用户或受管 Plus 用户许可

如需为受管用户或受管加用户购买许可,请按以下步骤操作:

  1. 为所需数量的受管理用户或受管理加用户安排许可。
  2. 前往设置 > 组织 > 许可管理,即可查看详细信息。

设置权限组

如需为受管理的或受管理加的用户设置权限组,请按以下步骤操作:

  1. 依次前往设置 > 组织 > 权限
  2. 许可类型列表中,选择受管理的许可受管理的许可(增强版),也可以创建新的许可类型。
  3. 选择您希望可供访问的类别。请注意,剧本模块不适用于受管用户。
  4. 从列表中选择着陆页的类型。
  5. 点击保存

创建受管理用户或受管理加用户(仅限 SOAR 独立客户)

如需创建受管用户或受管加用户,请按以下步骤操作:

  1. 依次前往设置 > 组织 > 用户管理
  2. 用户管理页面中,点击 添加;系统随即会显示添加用户对话框。
  3. 许可类型字段中,选择受管理的许可受管理的许可(增强版)
  4. 权限组列表中,选择受管理的设备用户受管理的设备 Plus 用户组,或者您创建的任何新组。
  5. 根据需要选择读/写权限。
  6. 点击添加。系统会自动向用户发送电子邮件邀请。 在用户接受加入 Google SecOps SOAR 的邀请并创建密码之前,邀请状态将一直为待处理

需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。