Establecer permisos para un rol

Rol de usuario obligatorio: administrador o usuario de la organización con permisos apropiados.

Tenable Identity Exposure usa el control de acceso basado en roles (RBAC) para proteger el acceso a los datos. Un rol determina a qué tipo de información pueden acceder los usuarios según sus roles funcionales dentro de la organización. Cuando crea un nuevo usuario en Tenable Identity Exposure, le asigna a ese usuario un rol específico con sus permisos asociados.

Para establecer permisos para un rol:

  1. En Tenable Identity Exposure, haga clic en Cuentas > Gestión de roles.

  2. Pase el cursor por el rol para el cual quiere establecer permisos y haga clic en el ícono a la derecha.

    Aparece el panel Editar un rol.

  3. En Gestión de permisos, seleccione un tipo de entidad:

  4. En la lista de nombres de entidades, seleccione la entidad en la que va a establecer los permisos.

  5. En las columnas Leer, Editar o Crear, haga clic en el conmutador correspondiente para establecerlo en “Concedido” o “Sin autorización”.

  6. Puede seguir uno de estos procedimientos:

    • Hacer clic en “Aplicar” para aplicar el permiso y mantener abierto el panel Editar un rol para realizar más modificaciones.

    • Hacer clic en “Aplicar y cerrar” para aplicar el permiso y cerrar el panel Editar un rol.

    Un mensaje confirma que Tenable Identity Exposure actualizó el rol.

Para establecer permisos en masa para un rol:

  1. En Tenable Identity Exposure, haga clic en Cuentas > Gestión de roles.

  2. Pase el cursor por el rol para el cual quiere establecer permisos y haga clic en el ícono a la derecha.

    Aparece el panel Editar un rol.

  3. En Gestión de permisos, seleccione un tipo de entidad.

  4. Seleccione las entidades o secciones de entidades (por ejemplo, indicadores de exposición) para establecer permisos.

  5. Al final de la página, haga clic en la flecha del cuadro desplegable para mostrar una lista de permisos.

  6. Seleccione los permisos para el rol.

  7. Haga clic en Aceptar.

    Un mensaje confirma que Tenable Identity Exposure estableció los permisos en las entidades.

Tipos de permisos

Permiso Descripción
Leer Permiso para ver un objeto o una configuración.
Editar

Permiso para modificar un objeto o una configuración. Requiere el permiso Leer para aplicar modificaciones.

Crear

Permiso para crear un objeto o una configuración. El permiso Crear requiere los permisos Leer y Editar para realizar acciones permitidas en los recursos permitidos.

Tipos de entidades

Hay cuatro tipos de entidades en Tenable Identity Exposure que requieren permisos de acceso que puede adaptar para cada rol de usuario en su organización:

Tipo de entidad Contiene Permisos
Entidades de datos
Esta entidad controla los permisos para configurar la instancia de Active Directory supervisada y configurar el análisis de datos en Tenable Identity Exposure.
  • Indicadores de ataque

  • Indicadores de exposición

  • Bosques

  • Dominios

  • Perfiles

  • Usuarios

  • Alertas por correo electrónico

  • Alertas por SYSLOG

  • Roles

  • Entidad Relay

  • Informes

Leer, Editar, Crear
Entidades de usuario      
Esta entidad controla la capacidad de un usuario de configurar la información que Tenable Identity Exposure muestra para el análisis de datos y de modificar la información y las preferencias personales.
  • Preferencias

  • Tableros de control

  • Widgets

  • Clave de API

  • Información personal

Editar, Crear
Entidades de configuración del sistema
Esta entidad controla el acceso a la plataforma y a los servicios de Tenable Identity Exposure.
  • Servicios de aplicación (SMTP, registros, autenticación en Tenable Identity Exposure, indicadores de ataque, entidades de certificación de confianza)

  • Puntuaciones a través de API pública

  • Licencias

  • Autenticación LDAP

  • Autenticación SAML

    Nota: Los permisos para la autenticación LDAP y SAML no están disponibles si tiene una licencia de Tenable Vulnerability Management.
  • Topología

  • Política de bloqueo de cuentas

  • Volver a rastrear dominios

  • Registros de actividad

  • Servicio de Tenable Cloud (Recopilación de datos de Tenable Cloud)

  • Compatibilidad con Microsoft Entra ID

  • Verificaciones de estado

  • Mostrar solo los rastros del usuario

Leer, Editar
Entidades de interfaz
Esta entidad define los permisos para acceder a partes específicas de la interfaz de usuario y las funcionalidades de Tenable Identity Exposure. Rutas de acceso a funcionalidades específicas de Tenable Identity Exposure. Para obtener más información, consulte Establecer permisos en entidades de la interfaz de usuario (ejemplo). Concedido, Sin autorización

Consulte también