O que são Admins e Controle de Acesso Baseado em Funções (RBAC)

Este artigo descreve o que são Admins de Cato e como o Controle de Acesso Baseado em Funções (RBAC) é usado para gerenciar suas permissões. Para aprender como criar e gerenciar administradores, consulte Gerenciando Administradores e Gerenciando Funções de Administrador Usando RBAC.

O que são Admins CMA

Admins de Cato são usuários que têm permissão para acessar o Aplicativo de Gerenciamento Cato (CMA). Cato é uma plataforma convergente que gerencia políticas de segurança, políticas de rede, acesso de usuários remotos, e muito mais. Os administradores têm permissão para acessar todas as áreas, a menos que você limite sua permissão usando o RBAC.

O que é RBAC

Controle de Acesso Baseado em Funções (RBAC) é um sistema dentro do CMA que facilita a atribuição de diferentes funções aos admins, cada uma abrangendo um conjunto de permissões granulares. Essas funções determinam a extensão das capacidades de um administrador, especificando quais páginas e recursos eles podem visualizar ou editar. RBAC aprimora a segurança garantindo que os admins tenham apenas o acesso necessário para suas responsabilidades. Isso mantém o princípio de uma rede de confiança zero e minimiza possíveis danos.

O CMA inclui funções predefinidas, como Administrador de Segurança e Administrador de Rede, e também permite a criação de funções personalizadas adaptadas às necessidades específicas da sua organização. Essa flexibilidade garante que o acesso dentro do CMA seja tanto apropriado quanto seguro.

Você pode definir permissões de administrador de RBAC para editar ou apenas visualizar sites específicos, grupos de sites e Usuários SDP. Administradores que não têm permissões não podem visualizar os sites ou Usuários SDP, e as páginas de análises e os painéis são automaticamente filtrados para mostrar apenas os itens com as permissões corretas. Por exemplo, um administrador tem permissões de visualização para um grupo de 10 sites. Quando o administrador abre a página de Eventos, apenas eventos para aqueles 10 sites são mostrados na página. Ao criar uma nova regra para uma política, os admins podem escolher apenas aqueles sites e grupos de usuários que têm permissão para editar.

A página de Funções & Permissões vem com várias funções predefinidas com permissões predefinidas para tipos comuns de administrador. Você também pode criar funções personalizadas para atender às necessidades específicas dos admins na sua organização. Quando você cria uma função personalizada, você define permissões para a função em uma base de página. Estas são as permissões que podem ser definidas para cada página:

  • Nenhum - A página não aparece no menu de navegação e não pode ser acessada pelo administrador

  • Visualização - O administrador pode visualizar a página mas não pode fazer alterações

  • Edição - O administrador pode realizar todas as ações para a página

RBAC.png

Funções e Permissões para Novas Páginas Cato

Quando novas páginas são adicionadas ao CMA, por padrão as permissões para a página são definidas como Nenhum para todas as funções personalizadas existentes. No entanto, podem haver exceções onde Cato define permissões padrão especiais para alguns recursos. As permissões padrão especiais serão publicadas como parte do lançamento do recurso.

Para funções predefinidas, estas são as permissões padrão para novas páginas:

  • Editor - permissões de Editar

  • Visualizador - permissões de Apenas Visualização

Esse artigo foi útil?

Usuários que acharam isso útil: 0 de 0

0 comentário