Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения: Advanced Threat Analytics версии 1.9
Группы ролей позволяют управлять доступом для ATA. Используя группы ролей, вы можете разделить обязанности в вашей команде безопасности и предоставить только объем доступа, который пользователи должны выполнять свои задания. В этой статье объясняется управление доступом и авторизация ролей ATA, а также помогает вам приступить к работе с группами ролей в ATA.
Замечание
Любой локальный администратор центра ATA автоматически является администратором Microsoft Advanced Threat Analytics.
Типы групп ролей ATA
ATA представляет три типа группы ролей: администраторы ATA, пользователи ATA и средства просмотра ATA. В следующей таблице описывается тип доступа в ATA, доступный для каждой роли. В зависимости от назначения роли различные экраны и параметры меню в ATA недоступны, как показано ниже.
| Activity | Администраторы Microsoft Advanced Threat Analytics | пользователи Microsoft Advanced Threat Analytics | просмотрщики Microsoft Advanced Threat Analytics |
|---|---|---|---|
| Вход | Available | Available | Available |
| Предоставление данных о подозрительной активности | Available | Available | Недоступно |
| Изменение состояния подозрительных действий | Available | Available | Недоступно |
| Поделиться экспортом подозрительной активности по электронной почте или получить ссылку | Available | Available | Недоступно |
| Изменение статуса оповещений о состоянии системы | Available | Available | Недоступно |
| Обновление конфигурации ATA | Available | Недоступно | Недоступно |
| Шлюз — добавление | Available | Недоступно | Недоступно |
| Шлюз — удаление | Available | Недоступно | Недоступно |
| Отслеживаемый DC — добавление | Available | Недоступно | Недоступно |
| Отслеживаемый ЦОД — удаление | Available | Недоступно | Недоступно |
| Просмотр оповещений и подозрительных действий | Available | Available | Available |
Когда пользователи пытаются получить доступ к странице, недоступной для своей группы ролей, они перенаправляются на неавторизованную страницу ATA.
Добавление и удаление пользователей — группы ролей ATA
ATA использует локальные Windows группы в качестве основы для групп ролей. Группы ролей должны управляться на сервере Центра ATA. Чтобы добавить или удалить пользователей, используйте MMC локальных пользователей и групп (Lusrmgr.msc). На присоединенном к домену компьютере можно добавлять учетные записи домена, а также локальные учетные записи.