CentralCSP
Sites web

Contrôle d'accès

Donnez accès à un site web à des personnes et des groupes via quatre rôles. Lecteur consulte, Analyste statue, Gestionnaire configure, Admin gère les accès.

Dernière mise à jour:

L'accès à un site web décide qui peut atteindre un site précis et ce qu'il peut y faire. C'est distinct des rôles d'espace de travail, qui décident qui administre le compte.

Vous le trouverez sous Paramètres > Contrôle d'accès du site web. Il vous faut le rôle Administrateur sur le site web pour le modifier.

Les quatre rôles

Chaque rôle inclut tout ce qui se trouve en dessous.

RôleAjoute
LecteurConsulter les reports, les paramètres, l'inventaire de scripts et les alertes
AnalysteStatuer sur les scripts en revue, justifier ou rejeter
GestionnaireModifier la configuration du site web, l'ingestion, les alertes, les tags et les règles
AdministrateurGérer les accès au site et le supprimer

La distinction entre Lecteur et Analyste est celle qui compte le plus en pratique. La revue de scripts PCI DSS est une décision d'approbation à laquelle est attachée une piste d'audit, donc Analyste est le rôle le plus bas qui peut justifier ou rejeter un script. Donnez-le aux personnes qui portent ce jugement et laissez tout le monde en Lecteur.

La distinction entre Gestionnaire et Administrateur sépare la configuration d'un site du contrôle de qui d'autre peut l'atteindre.

La page Contrôle d'accès du site, avec un tableau Personnes et un tableau Groupes

Donner accès à une personne

Sous Personnes, sélectionnez Ajouter des personnes, choisissez un membre de l'espace de travail et sélectionnez un rôle. Vous pourrez changer son rôle plus tard depuis le menu déroulant sur sa ligne.

Seuls les membres déjà présents dans l'espace de travail apparaissent dans le sélecteur. Pour faire venir quelqu'un de nouveau, invitez-le d'abord dans l'espace de travail depuis Équipe, puis donnez-lui accès au site.

Donner accès à un groupe

Sous Groupes, sélectionnez Ajouter un groupe et choisissez un rôle. Chaque membre de ce groupe hérite du rôle sur ce site web.

Les groupes sont le meilleur réglage par défaut dès que vous dépassez une poignée de personnes. Accorder au groupe Security le rôle Analyste sur tous les sites liés au paiement, puis gérer l'appartenance à un seul endroit, vaut mieux que d'entretenir des attributions individuelles sur une douzaine de sites web. Voir Groupes.

Comment les deux systèmes interagissent

Deux règles, et elles couvrent tous les cas.

Les propriétaires et admins d'espace de travail ont déjà un accès complet à tous les sites web. Ils sont admins de site web partout, automatiquement. Vous ne pouvez pas leur en donner moins en les laissant hors de la liste, et les ajouter explicitement ne change rien. Si quelqu'un doit être limité à certains sites, il doit être Membre de l'espace de travail, pas admin.

Tous les autres obtiennent le rôle le plus élevé qu'ils détiennent. Si une personne a un accès direct en Lecteur et appartient à un groupe en Gestionnaire, elle est Gestionnaire. Retirer un chemin ne retire pas l'autre, donc quand vous révoquez un accès, vérifiez les listes Personnes et Groupes.

Révoquer un accès

Utilisez le menu de la ligne pour retirer une personne ou un groupe. Retirer un groupe le retire pour chaque membre qui en héritait, ce qui est précisément le but, et mérite confirmation avant de le faire sur un grand groupe.

Retirer quelqu'un de l'espace de travail supprime en même temps tous ses accès aux sites web.

Étapes suivantes

On this page