Contrôle d'accès
Donnez accès à un site web à des personnes et des groupes via quatre rôles. Lecteur consulte, Analyste statue, Gestionnaire configure, Admin gère les accès.
Dernière mise à jour:
L'accès à un site web décide qui peut atteindre un site précis et ce qu'il peut y faire. C'est distinct des rôles d'espace de travail, qui décident qui administre le compte.
Vous le trouverez sous Paramètres > Contrôle d'accès du site web. Il vous faut le rôle Administrateur sur le site web pour le modifier.
Les quatre rôles
Chaque rôle inclut tout ce qui se trouve en dessous.
| Rôle | Ajoute |
|---|---|
| Lecteur | Consulter les reports, les paramètres, l'inventaire de scripts et les alertes |
| Analyste | Statuer sur les scripts en revue, justifier ou rejeter |
| Gestionnaire | Modifier la configuration du site web, l'ingestion, les alertes, les tags et les règles |
| Administrateur | Gérer les accès au site et le supprimer |
La distinction entre Lecteur et Analyste est celle qui compte le plus en pratique. La revue de scripts PCI DSS est une décision d'approbation à laquelle est attachée une piste d'audit, donc Analyste est le rôle le plus bas qui peut justifier ou rejeter un script. Donnez-le aux personnes qui portent ce jugement et laissez tout le monde en Lecteur.
La distinction entre Gestionnaire et Administrateur sépare la configuration d'un site du contrôle de qui d'autre peut l'atteindre.

Donner accès à une personne
Sous Personnes, sélectionnez Ajouter des personnes, choisissez un membre de l'espace de travail et sélectionnez un rôle. Vous pourrez changer son rôle plus tard depuis le menu déroulant sur sa ligne.
Seuls les membres déjà présents dans l'espace de travail apparaissent dans le sélecteur. Pour faire venir quelqu'un de nouveau, invitez-le d'abord dans l'espace de travail depuis Équipe, puis donnez-lui accès au site.
Donner accès à un groupe
Sous Groupes, sélectionnez Ajouter un groupe et choisissez un rôle. Chaque membre de ce groupe hérite du rôle sur ce site web.
Les groupes sont le meilleur réglage par défaut dès que vous dépassez une poignée de personnes. Accorder au groupe Security le rôle Analyste sur tous les sites liés au paiement, puis gérer l'appartenance à un seul endroit, vaut mieux que d'entretenir des attributions individuelles sur une douzaine de sites web. Voir Groupes.
Comment les deux systèmes interagissent
Deux règles, et elles couvrent tous les cas.
Les propriétaires et admins d'espace de travail ont déjà un accès complet à tous les sites web. Ils sont admins de site web partout, automatiquement. Vous ne pouvez pas leur en donner moins en les laissant hors de la liste, et les ajouter explicitement ne change rien. Si quelqu'un doit être limité à certains sites, il doit être Membre de l'espace de travail, pas admin.
Tous les autres obtiennent le rôle le plus élevé qu'ils détiennent. Si une personne a un accès direct en Lecteur et appartient à un groupe en Gestionnaire, elle est Gestionnaire. Retirer un chemin ne retire pas l'autre, donc quand vous révoquez un accès, vérifiez les listes Personnes et Groupes.
Révoquer un accès
Utilisez le menu de la ligne pour retirer une personne ou un groupe. Retirer un groupe le retire pour chaque membre qui en héritait, ce qui est précisément le but, et mérite confirmation avant de le faire sur un grand groupe.
Retirer quelqu'un de l'espace de travail supprime en même temps tous ses accès aux sites web.
Étapes suivantes
Consommation et limites
Suivez le volume de reports ingéré par un site web, plafonnez-le pour qu'un seul site ne vide pas le quota, et choisissez qui est prévenu avant la limite.
Paramètres généraux
Renommez un site web, changez son URL, effacez ses reports stockés ou supprimez-le. Les deux dernières actions sont définitives et irréversibles.