卡巴斯基容器安全中的用户角色是在解决方案 Web 界面中执行特定操作的一组权限。根据用户的角色,用户可以访问不同的部分和功能。
卡巴斯基容器安全提供用户角色以及系统角色,它们具有预定义的访问权限集来执行保护容器环境的常见任务。
在解决方案的初始安装过程中提供了以下系统角色:
在 Web 界面中,此角色用缩写 KCSADM 表示。
在 Web 界面中,此角色用缩写 ISADM 表示。
在 Web 界面中,此角色用缩写 ISAUD 表示。
在 Web 界面中,此角色用缩写 ISOFF 表示。
在 Web 界面中,此角色用缩写 DEV 表示。
可以为一个用户分配多个用户角色。
如果不需要某个特定系统角色,可以将其删除。
但是,您不能删除有权管理其他角色的最后一个活动的系统角色。
如果可用的系统角色不提供所需的访问权限,您可以创建自己独特的权限集作为自定义角色。
创建自定义角色时,请考虑访问相关功能所需的权限集。例如:
您可以向用户账户分配用户角色,就像分配系统角色一样。此外,您还可以更改用户角色的设置以及删除用户角色。
在将范围分配给角色时,您必须考虑到,只有将此范围分配给您的某个角色,才能在特定的范围内实施安全策略。
如果解决方案已经与 LDAP 服务器集成,卡巴斯基容器安全还会接收并显示来自 Active Directory 服务的角色和用户组。
页首