ロール割り当て
ユーザーにロールを割り当てると 、 Identity Security Posture Management(ISPM)コンソールへのアクセスを制御できるようになります。ロールの割り当てはグループレベルで行われます。つまり、ロールタイプごとにグループを作成し、適切なグループにユーザーを追加する必要があります。ロールを構成するには、orgでOktaをIDプロバイダーとして使用する必要があります。
- スーパー管理者
- このロールを使用すると、ユーザーはISPMコンソールのすべてのページにフルアクセスできるようになります。orgに接続されたすべてのソースのデータを確認でき、それらのソースですべての修復アクションを実行できます。スーパー管理者はグループにロールを割り当てることもできます。このロールは、昇格されたアクセス権を必要とするユーザーにのみ割り当ててください。
- 課題対応者
- このロールを使用すると、ユーザーは割り当てられたソース内のセキュリティ課題を調査して修正できます。これは、他のソースにアクセスせずに自分のシステムの脆弱性を修復する必要があるアプリの所有者や管理者(Salesforce管理者など)を対象に設計されています。割り当てられたソースからのデータを表示したり、それらのソースの課題に対応したり、Okta Workflowsやイベントフックを通じて自動修復を実行したり、課題を却下したりする必要があるチームメンバーに、このロールを割り当ててください。
- 課題閲覧者
- このロールを使用すると、ユーザーは変更を加えることなくセキュリティ上の課題を監視できます。これは、orgのセキュリティポスチャを把握する必要があるものの、設定を変更したり操作を行ったりしてはいけないチームメンバー向けに設計されています。チームメンバーが課題を却下したり、Okta Workflowsやイベントフックを通じて課題を解決したりすることに懸念がある場合、またはチームメンバーのソースへの書き込みアクセスを制限する必要がある場合は、チームメンバーにこのロールを割り当てます。
- ソース管理者
- このロールを使用すると、ユーザーはデータソースに接続して管理できるようになります。これは、ソースをオンボーディングする必要があるものの、ソース内のデータを見る必要のないチームメンバー向けに設計された運用ロールです。ユーザーに割り当てられたソースへのアクセス権を拡張する場合は、このロールを課題閲覧者ロールまたは課題対応者ロールと組み合わせることができます。
ロールの比較
|
ISPMコンソール
|
アクション |
スーパー管理者
|
課題対応者
|
課題閲覧者 |
ソース管理者
|
|---|---|---|---|---|---|
| ダッシュボード(Dashboard)とインベントリ(Inventory) |
すべてのページにアクセスする |
● |
|
||
| 課題(Issues) | 問題を表示する* | ● | ● | ● | |
| 問題に対応する(問題を却下する、イベントフックをトリガーする、Okta Workflowsをオンデマンドで実行する)* | ● | ● |
|
||
| 設定 | グループのロールを割り当てて管理する | ● |
|
||
| データソースを追加・表示・管理する | ● |
|
● | ||
| アウトバウンド統合を接続する | ● |
|
|||
| シングルサインオンを構成する | ● |
|
* — 課題閲覧者(Issue viewer)または課題対応者(Issue responder)の権限を持つユーザーは、スーパー管理者によって割り当てられたソースの課題のみを表示・却下できます。
開始
ISPMコンソールのロールを初めて構成するときは、次の構成手順に従います。