Delen via


Informatie weergeven over rollen/beleidsregels op het dashboard Herstel

Met het dashboard Herstel in Machtigingenbeheer kunnen systeembeheerders buitensporige machtigingen weergeven, aanpassen en herstellen op basis van de activiteitsgegevens van een gebruiker. U kunt het subtabblad Rollen/Beleid van het dashboard gebruiken om informatie over rollen en beleidsregels weer te geven in de autorisatiesystemen Amazon Web Services (AWS), Microsoft Azure of Google Cloud Platform (GCP).

Notitie

Om het dashboard Herstel weer te geven, moet u beschikken over de machtiging Viewer, Controller of Beheerder. Om wijzigingen aan te brengen op dit tabblad, moet u beschikken over de machtiging Controller of Administrator. Als u niet over deze machtigingen beschikt, neem dan contact op met uw systeembeheerder.

Notitie

Microsoft Azure gebruikt de term rol voor wat andere cloudproviders beleid noemen. Machtigingenbeheer wijzigt deze terminologie automatisch wanneer u het type autorisatiesysteem selecteert. In de gebruikersdocumentatie gebruiken we rol/beleid om naar beide te verwijzen.

Informatie over rollen/beleid weergeven

  1. Selecteer op de startpagina van Machtigingenbeheer het tabblad Herstel en selecteer vervolgens het tabblad Rol/Beleid.

    De lijst Rol/Beleid geeft een lijst weer van bestaande rollen/beleidsregels en de volgende informatie over elke rol/beleidsregel - Naam rol/beleid: de naam van de rollen/beleidsregels die voor u beschikbaar zijn. - Type rol/beleid: Aangepast, Systeem of Alleen Machtigingenbeheer - Acties: het type actie dat u kunt uitvoeren op de rol/het beleid, Klonen, Wijzigen of Verwijderen

  2. Om details over de rol/het beleid weer te geven en de toegewezen taken en identiteiten te bekijken, selecteert u de pijl links van de naam van de rol/het beleid.

    De lijst Taken wordt weergegeven en geeft het volgende weer:

    • Een lijst van Taken.

    • Voor AWS:

      • De Gebruikers, Groepen en Rollen waaraan de taak Direct toegewezen is.
      • De Groepsleden en Rolidentiteiten waarvoor de taak Indirect toegankelijk is.
    • Voor Azure:

      • De Gebruikers, Groepen, Ondernemingstoepassingen en Beheerde identiteiten waaraan de taak Direct toegewezen is.
      • De Groepsleden waarvoor de taak Indirect toegankelijk is.
    • Voor GCP:

      • De Gebruikers, Groepen en Serviceaccounts waaraan de taak Direct toegewezen is.
      • De Groepsleden waarvoor de taak Indirect toegankelijk is.
  3. Selecteer de pijl links van de naam van de rol/het beleid om de details ervan te sluiten.

Informatie over rollen/beleid exporteren

  • CSV exporteren: selecteer deze optie om de weergegeven lijst van rollen/beleidsregels te exporteren als een CSV-bestand (door komma's gescheiden waarden).

    Wanneer het bestand is geƫxporteerd, wordt er een bericht weergegeven: Geƫxporteerd.

    • Controleer uw e-mail op een bericht van het Permissions Management Customer Success Team. Dit e-mailbericht bevat een koppeling naar:
      • Het rapport Details van rol/beleid in CSV-indeling.
      • Het dashboard Rapporten waar u kunt configureren hoe en wanneer u automatisch rapporten kunt ontvangen.

Informatie over rollen/beleid filteren

  1. Selecteer op de startpagina van Machtigingenbeheer het dashboard Herstel en selecteer vervolgens het tabblad Rollen/Beleid.

  2. Selecteer de volgende opties om de rollen/beleidsregels te filteren:

    • Type autorisatiesysteem: selecteer AWS, Azure of GCP.

    • Autorisatiesysteem: selecteer de gewenste accounts.

    • Type rol/beleid: selecteer een van de volgende opties:

      • Alle: alle beheerde rollen/beleidsregels.
      • Aangepast: een door de klant behoorde rol/beleidsregel.
      • Systeem: een door een cloudserviceprovider beheerde rol/beleidsregel.
      • Alleen Machtigingenbeheer: een rol/beleidsregel gemaakt door Machtigingenbeheer.
    • Status rol/beleid: selecteer Alle, Toegewezen of Niet-toegewezen.

    • Gebruik van rol/beleid: selecteer Alle of Ongebruikt.

  3. Selecteer Toepassen.

    Selecteer Filter opnieuw instellen om uw wijzigingen te negeren.

Volgende stappen