Répertorier les rôles

Répertoriez tous les rôles et les autorisations pour chaque rôle dans Splunk Enterprise Security.

Options

Champ Définition Type Obligatoire

Jeu de résultats

Choisissez une méthode pour filtrer les résultats de la recherche :

  • First 100 Records

  • Stream Records

    La sélection de cette option ajoute une section de saisie Diffusion en flux continu à la carte, depuis laquelle vous pouvez sélectionner un flux d'aide pour la diffusion en flux continu et ajouter des champs extensibles personnalisés.

Liste déroulante TRUE

Entrée

Champ Définition Type Obligatoire

Diffusion en flux continu

Flux

Cliquez sur Choisir un flux pour parcourir et sélectionner un flux auxiliaire où les résultats de recherche seront diffusés, puis cliquez sur Choisir pour confirmer.

De façon optionnelle, cliquez sur le champ vide sous Cliquez ou déposez ici pour créer et ajoutez des champs extensibles personnalisés qui transmettent des données au flux auxiliaire. Ces champs sont ajoutés en tant que paires clé/valeur sous l'objet de sortie État dans le flux d'aide.

Flux

TRUE

Limite d'enregistrements

Indiquez le nombre d'enregistrements à diffuser en flux continu.

  • Lorsque le champ Limit est réglé à 0, le flux ne retourne aucun enregistrement.

  • Lorsque le champ Limit est réglé à une valeur supérieure à 0, le flux retourne jusqu'au nombre maximal spécifié.

  • Lorsque le champ Limit est vide, nul ou non sélectionné, le flux renvoie tous les enregistrements.

  • La valeur par défaut est 500000.

  • La plage de valeurs valides est comprise entre 0 et 500000.

Nombre FALSE

Sortie

Champ Définition Type

Résultat

Rôles

L'objet des rôles. Liste d'objets

Nom

Nom unique du rôle.

Texte

ID

Identificateur unique du rôle.

Texte

Auteur

L'utilisateur qui a créé le rôle. Par défaut, l'auteur est System.

Texte

Capacités

Liste des capacités affectées au rôle.

Liste de texte

Quota cumulé de tâches de recherche en temps réel

Nombre maximum de recherches en temps réel exécutées simultanément pour tous les membres du rôle. Un message d'avertissement est enregistré lorsque la limite est atteinte.

Nombre

Quota de tâches de recherche cumulatif

Nombre maximum de recherches exécutées simultanément pour tous les membres du rôle. Un message d'avertissement est enregistré lorsque la limite est atteinte.

Nombre

Application par défaut

Le nom de l'app à utiliser comme app par défaut pour ce rôle. Une app par défaut spécifique à l'utilisateur remplace cette erreur.

Texte

Fonctionnalités importées

Liste des fonctionnalités affectées au rôle mises à disposition depuis les rôles importés.

Liste de texte

Rôles importés

Liste des rôles importés pour ce rôle. L'importation d'autres rôles entraîne l'importation de tous les aspects de ces rôles, tels que les fonctionnalités et les index autorisés pour la recherche. Lorsque vous combinez plusieurs rôles, la valeur effective pour chaque attribut est la valeur avec les autorisations les plus larges.

Liste de texte

Rôles accordables

Les rôles accordables permettent aux administrateurs de spécifier les rôles qu'un utilisateur peut affecter à un autre utilisateur. Cela permet une délégation plus détaillée des tâches administratives. Par exemple, un utilisateur disposant du rôle data_admin peut se voir accorder la possibilité d'affecter le rôle utilisateur à d'autres utilisateurs, mais pas le rôle administrateur.

Liste de texte

Quota d'emplois de recherche en temps réel importés

Le nombre maximum de tâches de recherche en temps réel simultanées pour ce rôle. Ce nombre est différent de la limite normale de tâches de recherche. Il spécifie le quota importé depuis d'autres rôles.

Nombre

Quota de disque de recherche importé

L'espace disque maximum (en Mo) qu'une tâche de recherche d'un utilisateur peut utiliser. Par exemple, une valeur de 100 limite ce rôle à 100 Mo au total. Il spécifie les quotas pour ce rôle qui sont importés depuis d'autres rôles.

Nombre

Filtre de recherche importé

Chaîne de recherche importée depuis d'autres rôles. Elle restreint la portée des recherches effectuées par ce rôle. Les résultats de recherche pour ce rôle montrent uniquement les événements qui correspondent également à cette chaîne de recherche. Lorsqu'un utilisateur a plusieurs rôles avec des filtres de recherche différents, ils sont combinés avec un opérateur OR.

Texte

Index de recherche importé autorisé

Une liste d'index importés depuis d'autres rôles que ce rôle a le droit de rechercher.

Liste de texte

Valeur par défaut de l'index de recherche importé

L'index de recherche par défaut d'une liste d'index importés depuis d'autres rôles si aucun index n'est spécifié dans une recherche.

Liste de texte

Quota de tâches de recherche importées

Le nombre maximum de recherches historiques pour ce rôle qui sont importées depuis d'autres rôles.

Nombre

Fenêtre de recherche importée

La durée maximale d'une recherche, en secondes. Une valeur 0 indique des recherches qui ne sont pas limitées à une fenêtre horaire spécifique. Elle spécifie la limite des rôles importés.

Nombre

Début de la recherche importée

Ce champ contrôle la prochaine fois qu'un utilisateur peut rechercher des données au plus tôt, limitant l'historique des recherches qui lui sont accessibles. Il est configuré en secondes, et une valeur -1 signifie aucune limite. Il spécifie les quotas pour ce rôle qui sont importés depuis d'autres rôles.

Nombre

Quota de tâches de recherche en temps réel

Le nombre maximal de tâches de recherche en temps réel simultanées pour ce rôle. Ce nombre est différent de la limite normale de tâches de recherche.

Nombre

Rechercher un quota de disque

L'espace disque maximum en Mo que les tâches de recherche d'un utilisateur peuvent utiliser. Par exemple, une valeur de 100 limite ce rôle à 100 Mo au total.

Nombre

Filtre de recherche

Chaîne de recherche qui restreint la permission des recherches effectuées par ce rôle. Les résultats de recherche pour ce rôle montrent uniquement les événements qui correspondent également à cette chaîne de recherche. Lorsqu'un utilisateur a plusieurs rôles avec des filtres de recherche différents, ils sont combinés avec un opérateur OR.

Texte

Rechercher des index autorisés

Une liste d'index que ce rôle est autorisé à rechercher.

Liste de texte

Quota de tâches de recherche

Le nombre maximal de tâches de recherche en temps réel simultanées pour ce rôle. Ce nombre est différent de la limite normale de tâches de recherche.

Nombre

Fenêtre de recherche

Durée maximale d'une recherche, en secondes. Une valeur 0 indique des recherches qui ne sont pas limitées à une fenêtre horaire spécifique.

Nombre

Heure de recherche la plus proche

Ce champ contrôle la prochaine fois qu'un utilisateur peut rechercher des données au plus tôt, limitant l'historique des recherches qui lui sont accessibles. Il est configuré en secondes, et une valeur -1 signifie aucune limite.

Nombre

Index de recherche non autorisés

Une liste d'index que ce rôle n'est pas autorisé à rechercher.

Liste de texte

Index de recherche par défaut

Liste des index de recherche qui utilisent ce rôle par défaut lorsqu'aucun index n'est spécifié.

Liste de texte

Index de recherche importés non autorisés

Une liste de rôles d'index importés qui n'ont pas d'autorisations de recherche.

Liste de texte

Enregistrements diffusés en flux continu

Le nombre total d'enregistrements diffusés en flux continu.

Nombre