檢視次數:
雖然伺服器和工作負載保護具有管理畫面,但許多功能和特性已整合到Trend Vision One中,包括管理使用者角色訪問伺服器和工作負載保護的權限。
要為伺服器和工作負載保護配置自定義用戶角色,請按照以下步驟操作。欲了解更多一般資訊,請參閱 使用者角色(Foundation Services 版本)

步驟

  1. 在您的 Trend Vision One 控制台中,前往 Administration使用者角色
  2. 新增或編輯自訂使用者角色:
    • 要新增自訂使用者角色,請點選+ Add Role
    • 要編輯自訂使用者角色,請選擇自訂使用者角色並點選編輯圖示。
      注意
      注意
      若要僅查看自訂使用者角色,請選擇Role Type:Custom。您無法新增或編輯predefined role
    Custom Role Setting 面板已開啟。
  3. General information標籤上,指定角色名稱和描述。
  4. Permissions標籤上,選擇要授予角色的權限。
    以下步驟專門針對伺服器和工作負載保護。您可以根據需要為您的用戶添加其他權限。
    1. Security Functions下,找到Endpoint SecurityServer & Workload Protection
    2. 選擇存取層級,或選擇個別項目來自訂存取權限。
      請參考下表以了解常見情境和常見配置。

      情境
      說明
      權限
      僅檢視
      允許用戶僅查看伺服器和工作負載保護設置,但不能編輯
      選擇Read-Only以保護伺服器和工作負載
      完全存取
      允許用戶完全控制查看和編輯設定
      選擇Full Access以保護伺服器和工作負載
      管理間諜程式/可能的資安威脅程式排除清單
      允許使用者管理間諜程式/可能的資安威脅程式排除清單,包括在事件日誌畫面中將已識別的間諜程式設置為“允許”
      必須包含以下權限:
      • Other RightsSystem Settings (Global) 選擇所有權限
  5. Data and App Assets標籤上,選擇一個資產可見範圍或為每個Trend Vision One應用程式創建一個新的範圍。
    重要
    重要
    請確保您正在建立的使用者角色被分配到包含您希望該角色能夠管理的伺服器和工作負載保護管理器實例的資產可見範圍。如果使用者沒有可見性,則無法管理資產。
  6. 點選儲存