で使用できる管理者の役割とはPrisma Cloud?
15020
Created On 05/02/22 10:37 AM - Last Modified 03/02/23 02:30 AM
Question
で使用できる管理者の役割とはPrisma Cloud?
Environment
- Prisma Cloud
Answer
- A ユーザーオンPrisma Cloud管理者特権が割り当てられたユーザーであり、ロールは管理者がサービスに対して持つアクセスの種類を定義します。
- ロールを定義するときは、権限グループと、管理者が管理または表示できるアカウント グループまたはリポジトリを指定します。
- Prisma Cloud 管理者向けに次の権限グループが組み込まれています。Prisma Cloud管理者の役割
NOTE :
「システム管理者」ロールを持つ管理者のみ (Prisma Cloudロール) および「システム管理者」(コンピュート ロール) は、ユーザー ロールを作成/表示/編集/削除できます。
さらに、他の役割には、自分に割り当てられた役割を表示するための読み取り専用アクセスしかありません。
別のロールを持つ管理者がユーザー ロールを作成/表示/編集/削除しようとすると、次のエラーが発生します。
Role create failed due to an unknown error. Please contact your Prisma Cloud support team
例
1. ユーザー "TEST 」が作成され、管理者ロール「クラウド プロビジョニング管理者」に割り当てられます。このユーザーは、自分に割り当てられた役割のみを表示できます。
2. このユーザーが [設定] > [アクセス制御] > [ユーザー] > [追加] > [役割] で新しい役割を作成しようとすると、次のエラーが発生します。
Additional Information
- のPrisma CloudEnterprise Edition では、パーミッション グループをユーザー ロールに割り当てて、アクセス レベルを制御できます。Prisma Cloud .
- アクセス許可グループは、ユーザーが実行できる内容と表示できる内容を決定しますPrisma CloudUI、およびユーザーがアクセスできる API。 これらの権限グループは、次の表に従って Compute にマッピングされます。Prisma Cloud計算ユーザー ロール
- のさまざまな部分の各ロールに関連付けられているアクセス権限のリストを表示するにはPrisma Cloud管理コンソールについては、次を参照してください。Prisma Cloud管理者権限