Создание новой роли для контроля доступа
Создайте новую роль и определите ее параметры. Измените существующую роль или, воспользовавшись функцией дублирования, создайте новую роль на базе существующей, а затем измените ее параметры.
1.Щелкните Новая роль и настройте параметры: целевые объекты, назначения и разрешения.
2.Введите имя роли и описание.
3.Выберите целевые объекты, включив параметр Включить всех арендаторов, чтобы применить разрешения для всех арендаторов и групп, или вручную выберите включенных арендаторов и включенные группы.
4.В разделе Назначения щелкните элемент Назначенная учетная запись портала, чтобы выбрать учетные записи портала, которым назначена эта роль.
5.При необходимости определите разрешения с помощью доступных флажков «Чтение», «Запись», «Использование». Разрешения ESET Cloud Office Security разделены на категории: «Пользователи», «Команды и сайты», «Обнаружения», «Карантин», «Журналы сканирования», «Отчеты», «Политики», «Управление подпиской», «Журнал аудита», «Настройки» и «Глобальный».
•Разрешение на чтение позволяет учетной записи выполнять чтение для указанных целевых объектов.
•Разрешение на запись позволяет учетной записи выполнять чтение и изменение системного журнала, а также управление доступом для указанных целевых объектов.
•Разрешение на использование позволяет учетной записи использовать действия добавления, создания, изменения, удаления для указанных целевых объектов. За исключением системного журнала и контроля доступа.
Список доступных разрешений
Имя разрешения |
Чтение |
Запись |
Использование |
|---|---|---|---|
Пользователи |
•Отображается необходимая информация о пользователе. •Отображается состояние защиты пользователей для почтового ящика, OneDrive и Google Диска. |
|
•Включение/выключение защиты •Добавление/исключение •Приостановка/отмена приостановки |
Команды и сайты |
•Просмотр необходимой информации о командных группах или сайтах SharePoint. |
|
|
Обнаружения |
•Просмотр подробной информации об обнаружении. |
|
•Использование действия «Удалить из белого списка» для удаления файла из белого списка. •Обнаруженные файловые вложения можно добавить в список исключений существующей политики. |
Карантин |
•Просмотр подробной информации о сообщении электронной почты, помещенном в карантин. |
|
•Выполнение действий с элементом в карантине: удаление, освобождение, загрузка. •Освободить и разрешить отправителя •Показать заголовки •Просмотр сообщения электронной почты •Добавить в карантин |
Журналы сканирования |
•Просмотр подробной информации о результатах сканирования. •Чтение отчета о журналах сканирования. |
|
|
Отчеты |
•Просмотр подробной информации об отчете. |
|
•Создание, изменение, удаление •Генерирование и загрузка |
Политики |
•Чтение списка политик и конфигурации в них. |
|
•Экспорт •Создание и импорт •Изменение, удаление |
Управление подпиской |
•Отображение необходимой информации о подписках, полученных из ESET Business Account или ESET MSP Administrator. |
|
•Защита групп и арендаторов •Снятие защиты с групп и арендаторов |
Журнал аудита |
•Отображение общих данных журнала аудита •Чтение отчета о журнале аудита. |
|
|
Настройки |
•Отображение общей информации обо всех зарегистрированных арендаторах. •Чтение отчета о системных журналах. |
•Создание, изменение, удаление настроек ESET Cloud Office Security для системного журнала и контроля доступа. |
•Добавление, изменение, удаление арендатора |
Глобальный |
•Арендаторы и группы |
|
•Предварительный просмотр возможностей •Отправить образец •Список разрешенных отправителей •Список заблокированных отправителей •Повторно сканировать объект •Добавить в исключения из обнаружения |
Щелкните роль и выберите действие — отображение информации, изменение существующей роли или создание дубликата:
Действие |
Использование |
|---|---|
Показать подробности |
Отображение более подробной информации о роли. Кроме того, при необходимости в этом окне можно изменить роль. |
Изменить |
Изменение существующей роли путем редактирования целевых объектов, назначений и разрешений. |
Дублировать |
Клонирование существующей роли для создания новой. Это действие дублирует параметры существующей роли, предоставляя вам возможность редактирования, чтобы вы при необходимости могли их изменить. |
Удалить |
Безвозвратное удаление роли. |