L-Flow›Getting Started›Roles & permissions

บทบาทและสิทธิ์

ผู้ใช้แต่ละคนมีหนึ่งบทบาทภายใน tenant บทบาทกำหนดว่าผู้ใช้เปลี่ยนแปลงข้อมูลส่วนใดได้บ้าง ส่วนการค้นหาและการดูข้อมูลของ tenant เปิดให้ทุกบทบาท

สิทธิ์ของแต่ละบทบาท

การทำงานผู้ดูแลสูงสุดSuperAdminผู้ดูแลAdminผู้ปฏิบัติงานOperatorผู้ออกรายงานReporterผู้ดูข้อมูลViewer
ค้นหาล็อก ดูแดชบอร์ด รายการแจ้งเตือน เคส และรายงาน✓✓✓✓✓
เชิญ แก้ไข และนำผู้ใช้ออก เปลี่ยนบทบาท✓✓–––
เพิ่มและแก้ไขแหล่งที่มา ติดตั้งและถอน Agent จัดการ Enrollment token✓✓–––
ตั้งค่าการเชื่อมต่อ Telegram และ AI✓✓–––
สร้างและแก้ไข Playbook✓✓–––
ลบเคสเหตุการณ์✓✓–––
สร้าง แก้ไข และทดสอบกฎการแจ้งเตือน✓✓✓––
รับทราบและปิดรายการแจ้งเตือน✓✓✓––
ดู Playbook✓✓✓––
สร้างและแก้ไขเคส ความคิดเห็น ไฟล์แนบ และลิงก์หลักฐาน✓✓✓––
จัดการสินทรัพย์✓✓✓––
ส่งออกล็อกต้นฉบับ (raw)✓✓✓––
ส่งออกล็อกแบบ ECS และดาวน์โหลดไฟล์ส่งออก✓✓✓✓–
สร้างรายงาน ตั้งเวลาส่งรายงาน และเปลี่ยนโลโก้รายงาน✓✓✓✓–
สร้างและแก้ไขแดชบอร์ดใน พื้นที่ทำงานของฉัน✓✓✓✓–
  • ผู้ปฏิบัติงาน สำหรับนักวิเคราะห์ SOC ทำงานกับกฎ การแจ้งเตือน และเคสได้ แต่ลบเคส ตั้งค่าแหล่งที่มา และจัดการผู้ใช้ไม่ได้
  • ผู้ออกรายงาน สร้างรายงาน แดชบอร์ด และส่งออกล็อกแบบ ECS ได้ แต่ส่งออกล็อกต้นฉบับไม่ได้
  • ผู้ดูข้อมูล อ่านได้อย่างเดียว ดาวน์โหลดไฟล์ส่งออกไม่ได้

การกำหนดบทบาท

เชิญผู้ใช้และเปลี่ยนบทบาทได้ที่หน้า ผู้ใช้งาน เฉพาะผู้ดูแลและผู้ดูแลสูงสุด

  • ให้บทบาทที่สูงกว่าบทบาทของตัวเองไม่ได้
  • ผู้ดูแลจัดการได้เฉพาะผู้ใช้ที่มีบทบาทต่ำกว่าผู้ดูแล ผู้ดูแลสูงสุดจัดการได้ทุกคนใน tenant
  • เปลี่ยนบทบาทของตัวเองหรือนำตัวเองออกไม่ได้
Note:บทบาทใหม่มีผลเมื่อผู้ใช้เข้าสู่ระบบครั้งถัดไป ผู้ใช้ที่เข้าสู่ระบบอยู่แล้วต้องออกจากระบบแล้วเข้าใหม่

เมื่อทำรายการไม่ได้

ปุ่มหรือเมนูที่บทบาทของคุณไม่มีสิทธิ์จะถูกซ่อน หากเรียกผ่าน API โดยตรง ระบบจะตอบกลับ 403 ให้ติดต่อผู้ดูแลของ tenant เพื่อขอเปลี่ยนบทบาท