Obwohl Server & Workload Protection über einen Administrationsbildschirm verfügt,
wurden viele der Funktionen und Features in Trend Vision One integriert, einschließlich der Verwaltung der Berechtigungen für Benutzerrollen,
die auf Server & Workload Protection zugreifen.
Um eine benutzerdefinierte Benutzerrolle für Server & Workload Protection zu konfigurieren,
folgen Sie den untenstehenden Schritten. Für allgemeinere Informationen siehe Benutzerrollen.
Prozedur
- In Ihrer Trend Vision One-Konsole gehen Sie zu .
- Benutzerdefinierte Rolle hinzufügen oder bearbeiten:
-
Zum Hinzufügen einer neuen benutzerdefinierten Rolle klicken Sie auf + Add Role.
-
Um eine benutzerdefinierte Benutzerrolle zu bearbeiten, wählen Sie die benutzerdefinierte Benutzerrolle aus und klicken Sie auf das Bearbeiten-Symbol.
Hinweis
Um nur benutzerdefinierte Benutzerrollen anzuzeigen, wählen Sie. Sie können ein predefined role nicht hinzufügen oder bearbeiten.
Das Fenster Custom Role Setting wird angezeigt. -
- Geben Sie auf der Registerkarte General information den Rollennamen und die Beschreibung an.
- Wählen Sie auf der Registerkarte Berechtigungen die Berechtigungen aus, die der Rolle gewährt werden sollen.Die folgenden Schritte gelten speziell für Server- und Workload Protection. Sie können bei Bedarf zusätzliche Berechtigungen für Ihre Benutzer hinzufügen.
- Unter Security Functions finden Sie .
- Wählen Sie eine Zugriffsebene aus oder wählen Sie einzelne Elemente, um den Zugriff
anzupassen.Beziehen Sie sich auf die Tabelle unten für häufige Szenarien und häufig angefragte Konfigurationen.SzenarioBeschreibungBerechtigungenNur anzeigenBenutzern erlauben, Server- und Workload Protection-Einstellungen nur anzusehen, aber nicht zu bearbeitenWählen Sie Read-Only für Server- und Workload ProtectionVollständiger ZugriffErmöglichen Sie Benutzern die vollständige Kontrolle, um Einstellungen anzuzeigen und zu bearbeitenWählen Sie Vollzugriff für Server- und Workload ProtectionSpyware-/Grayware-Ausschlussliste verwaltenErlauben Sie Benutzern, die Ausschlussliste für Spyware/Grayware zu verwalten, einschließlich der Möglichkeit, erkannte Spyware im Ereignisprotokollbildschirm auf "Zulassen" zu setzenMuss die folgenden Berechtigungen enthalten:
-
alle Berechtigungen auswählen
-
- Wählen Sie auf der Registerkarte Data and App Assets einen Asset-Sichtbarkeitsbereich aus oder erstellen Sie einen neuen Bereich für jede Trend Vision One-App.
Wichtig
Stellen Sie sicher, dass die Benutzerrolle, die Sie erstellen, einem Asset-Sichtbarkeitsbereich zugewiesen ist, der die Server- und Workload Protection Manager-Instanz umfasst, auf die die Rolle Zugriff zum Verwalten haben soll. Benutzer können keine Assets verwalten, wenn sie keine Sichtbarkeit haben. - Klicken Sie auf Save.