Группы ролей ATA

Область применения: Advanced Threat Analytics версии 1.9

Группы ролей позволяют управлять доступом для ATA. Используя группы ролей, вы можете разделить обязанности в вашей команде безопасности и предоставить только объем доступа, который пользователи должны выполнять свои задания. В этой статье объясняется управление доступом и авторизация ролей ATA, а также помогает вам приступить к работе с группами ролей в ATA.

Замечание

Любой локальный администратор центра ATA автоматически является администратором Microsoft Advanced Threat Analytics.

Типы групп ролей ATA

ATA представляет три типа группы ролей: администраторы ATA, пользователи ATA и средства просмотра ATA. В следующей таблице описывается тип доступа в ATA, доступный для каждой роли. В зависимости от назначения роли различные экраны и параметры меню в ATA недоступны, как показано ниже.

Activity Администраторы Microsoft Advanced Threat Analytics пользователи Microsoft Advanced Threat Analytics просмотрщики Microsoft Advanced Threat Analytics
Вход Available Available Available
Предоставление данных о подозрительной активности Available Available Недоступно
Изменение состояния подозрительных действий Available Available Недоступно
Поделиться экспортом подозрительной активности по электронной почте или получить ссылку Available Available Недоступно
Изменение статуса оповещений о состоянии системы Available Available Недоступно
Обновление конфигурации ATA Available Недоступно Недоступно
Шлюз — добавление Available Недоступно Недоступно
Шлюз — удаление Available Недоступно Недоступно
Отслеживаемый DC — добавление Available Недоступно Недоступно
Отслеживаемый ЦОД — удаление Available Недоступно Недоступно
Просмотр оповещений и подозрительных действий Available Available Available

Когда пользователи пытаются получить доступ к странице, недоступной для своей группы ролей, они перенаправляются на неавторизованную страницу ATA.

Добавление и удаление пользователей — группы ролей ATA

ATA использует локальные Windows группы в качестве основы для групп ролей. Группы ролей должны управляться на сервере Центра ATA. Чтобы добавить или удалить пользователей, используйте MMC локальных пользователей и групп (Lusrmgr.msc). На присоединенном к домену компьютере можно добавлять учетные записи домена, а также локальные учетные записи.