アクセス制御

必要なユーザーロール: 管理者

Tenable Vulnerability Management[アクセス制御] ページで、ユーザーはプラットフォームにアクセスできるユーザーと、そのユーザーが実行できる特定のアクションを定義することで、システム全体のセキュリティを管理できます。

[アクセス制御] ページにアクセスする方法

  1. 左側のナビゲーションで [設定] をクリックします。

    [設定] ページが表示されます。

  2. [アクセス制御] タイルをクリックします。

    [アクセス制御] ページが表示されます。このページで、Tenable Vulnerability Management アカウントのリソースへのユーザーアクセスとグループアクセスを制御できます。

ここで、管理者は次のことが行えます。

  • ユーザーの管理: ユーザーアカウントを作成、編集、削除したり、最終ログインアクティビティや二要素認証ステータスなどの詳細を表示したりできます。

  • ロールの割り当て: 標準ロールまたはカスタムロールをユーザーに割り当て、管理アクセスやスキャン専用機能などの高レベルのアクセス許可を制御します。

  • グループの作成: ユーザーを機能グループにまとめ、リソースへのアクセス許可を大規模に割り当てるプロセスを合理化します。

  • API キーの設定: Tenable Vulnerability Management をサードパーティアプリケーションと統合したり、ワークフローを自動化したりする必要のあるユーザーのために、API キーを生成して管理します。

  • アクセス許可設定の定義: ユーザーが自分の職能に関連するデータのみを操作できるように、特定のリソース (スキャナー、スキャン結果、資産リストなど) へのアクセスを微調整します。

詳細については、以下のトピックを参照してください。