Nachdem festgestellt wurde, dass ein Hochrisiko-Benutzerkonto eine niedrigere Risikobewertung aufweist, entfernen Sie das Konto aus der Zscaler-Gruppe für eingeschränkte Benutzer mithilfe der Response Management-App.
Diese Aufgabe wird von den folgenden Diensten unterstützt:
-
Microsoft Entra-ID
![]() |
WichtigDie Aktion "Aus der Zscaler-Eingeschränkten-Benutzergruppe entfernen" wird verfügbar,
nachdem Sie Zscaler Internet Access-Integration oder Zscaler Private Access-Integration in Third-Party Integrations konfiguriert haben und nachdem Sie ein Benutzerkonto zu einer Zscaler-eingeschränkten
Benutzergruppe hinzugefügt haben.
Sie können das Benutzerkonto aus einer Zscaler-beschränkten Benutzergruppe entfernen,
indem Sie Remove from Zscaler Restricted User Group aus dem Kontextmenü in Attack Surface Discovery, Workbench, Observed Attack Techniques und der XDR Data Explorer-App auswählen.
|
Prozedur
- In der Response Management-App finden Sie das Benutzerkonto und klicken Sie auf die Schaltfläche für Optionen
(
) oder greifen Sie auf das Kontextmenü zu.
- Klicken Sie auf Remove from Zscaler Restricted User Group.Das Fenster Remove from Zscaler Restricted User Group wird angezeigt.
- Bestätigen Sie die Ziele der Antwort.
- Geben Sie einen Beschreibung für die Antwort oder das Ereignis an.
- Klicken Sie auf Erstellen.Trend Vision One erstellt die Aufgabe und zeigt den aktuellen Aufgabenstatus in Response Management an.
- Überwachen Sie den Aufgabenstatus.
- Navigieren Sie zu .
- (Optional) Lokalisieren Sie die Aufgabe mithilfe des Feldes Suche oder indem Sie Remove from Zscaler Restricted User Group aus der Dropdown-Liste Aktion auswählen.
- Zeigen Sie den Aufgabenstatus an.
-
Wird ausgeführt (
): Trend Vision One hat den Befehl gesendet und wartet auf eine Antwort.
-
Erfolgreich (
): Der Befehl wurde erfolgreich ausgeführt.
Bei Erfolg wird die in Zscaler definierte Zugriffskontrolle nicht mehr auf das Benutzerkonto angewendet. -
Teilweise erfolgreich (
): Die Aufgabe war bei einem oder mehreren IAM-Diensten nicht erfolgreich
-
Nicht erfolgreich (
): Die Aufgabe war bei allen verbundenen IAM-Diensten erfolglos
-
Genehmigung ausstehend (
): Die Aufgabe steht zur Genehmigung durch die angegebenen Benutzer aus
-
Zurückgewiesen (
): Die Aufgabe wurde abgelehnt
-