ESET Cloud Office Security – Inhoudsopgave

Toegangsbeheer

Rolgebaseerd toegangsbeheer (RBAC) is een model voor het autoriseren of beperken van toegang tot systemen, toepassingen en gegevens op basis van gebruikersrollen, terwijl het ook helpt om de administratieve efficiëntie te stroomlijnen. Dit toegangsbeheer kan worden geïmplementeerd om veilig, flexibel, fijnmazig en schaalbaar toegangsbeheer voor resources in complexe ondernemingsscenario's te bieden.

Compatibiliteit

ESET Cloud Office Security-toegangsbeheer is compatibel met het ESET PROTECT Hub-accountmodel en ondersteunt roltoewijzingen zowel voor directe gebruikers als voor groepen.

Voordelen

U kunt ESET Cloud Office Security-toegangsbeheer zien als een geavanceerde uitbreiding van het bestaande systeem voor gebruikersbeheer en machtigingen van ESET PROTECT Hub.


Opmerking

Doorgaans worden de toegangsmachtigingen voor ESET Cloud Office Security beheerd vanuit ESET PROTECT Hub. Wanneer de hoofdgebruiker toegangsbeheer (RBAC) inschakelt in ESET Cloud Office Security, krijgt u het voordeel van gedetailleerd beheer als aanvulling op de standaard Machtigingen | Toegangsrechten voor gebruikers tot sites of bedrijven in ESET PROTECT Hub. Gedetailleerd beheer, zoals het toestaan van bepaalde acties alleen voor specifieke groepen.

In eerste instantie kan alleen een hoofdgebruiker toegangsbeheer (RBAC) inschakelen en beheren. De hoofdgebruiker kan de beheerrol delegeren door een machtiging voor Schrijven te verlenen aan een specifieke gebruiker via de instelling voor toegangsbeheer (Machtigingen > Instellingen > Toegangsbeheer). De gedelegeerde gebruiker krijgt beheerbevoegdheid, maar kan rolgebaseerd toegangsbeheer niet uitschakelen: alleen de hoofdgebruiker kan dat doen.

Als toegangsbeheer (RBAC) is uitgeschakeld, wordt de toegang beheerd door ESET PROTECT Hub.


Opmerking

As u meer wilt weten over gebruikersbeheermodellen en hoe toegangsbeheer wordt afgehandeld door ESET PROTECT Hub, bekijkt u de informatie over hiërarchierollen, gebruikers en bedrijven in ESET PROTECT Hub.

 

Aan de slag


Voorbeeld

ESET Cloud Office Security-toegangsbeheer gebruiken:

Maak rollen: voeg nieuwe rollen toe al naargelang uw behoeften door de volgende parameters op te geven:

Selecteer Doelen: voeg tenants toe of selecteer handmatig welke tenants en groepen worden toegevoegd.

Geef Toewijzingen op: selecteer de portalaccounts waarop de rol van toepassing is.

Definieer Machtigingen: maak een machtigingenset door de categorieën te kiezen en in te stellen welke acties (Lezen/Schrijven/Gebruiken) zijn toegestaan.

Voor stapsgewijze instructies raadpleegt u Nieuwe rol maken.

 

Rollen

De toegangsbeheerfunctie is gebaseerd op rollen. Een rol bevat een definitie van doelen en toewijzingen, samen met een set specifieke machtigingen die voor die rol nodig zijn. Wanneer een rol wordt toegewezen aan een account, krijgt de gebruiker alle nodige machtigingen om de taken uit te voeren of acties te ondernemen die bij die rol horen.

Doelen

Een rol wordt gebruikt voor doelen: ofwel alle tenants, ofwel handmatig geselecteerde specifieke tenants of groepen die als doelen worden toegevoegd waarop de rol van toepassing is.

Toewijzing

Vervolgens wordt er een rol toegewezen aan gebruikers–portalaccounts. Aan gebruikers kunnen één of meer rollen worden toegewezen, waardoor ze specifieke machtigingen krijgen die aan die rollen zijn gekoppeld. U kunt meerdere rollen aan één gebruikersaccount toewijzen. In het geval van meerdere rollen worden deze als aanvullingen op elkaar gebruikt in toegangsbeheer (RBAC): als één rol iets mogelijk maakt (toelaat), kan dit niet worden uitgeschakeld door een rol.

Effectieve machtigingen

De effectieve machtiging van het actieve account voor elke individuele doelgebruiker van de tenant wordt als volgt berekend:

Bedrijf in ESET PROTECT Hub

Tenant/Groep (Toegangsbeheer)

Effectieve machtiging

Schrijven

Schrijven

Schrijven

Schrijven

Lezen

Lezen

Schrijven

Geen

Geen

Lezen

Schrijven

Lezen

Lezen

Lezen

Lezen

Lezen

Geen

Geen

Geen

Elke

Geen