تصف هذه المقالة ما هي مسؤوليات مديرو Cato وكيفية استخدام التحكم في الوصول المستند إلى الدور (RBAC) لإدارة أذوناتهم. لتعلم كيفية إنشاء وإدارة المديرين، انظر إدارة المديرين وإدارة أدوار المديرين باستخدام RBAC.
ما هم مسؤولو CMA
المسؤولون عن Cato هم المستخدمون الذين لديهم إذن للوصول إلى تطبيق إدارة Cato (CMA). Cato هو منصة موحدة تدير سياسات الأمان وسياسات الشبكة والوصول للمستخدمين عن بُعد وغير ذلك الكثير. لدى المديرين إذن للوصول إلى جميع المناطق ما لم تقيد إذنهم باستخدام RBAC.
ما هو RBAC
التحكم في الوصول المعتمد على الأدوار (RBAC) هو نظام داخل CMA يسهل تخصيص الأدوار المختلفة للمسؤولين، كل منها يشمل مجموعة من الأذونات التفصيلية. تحدد هذه الأدوار مدى قدرات المديرين، وتحدد الصفحات والميزات التي يمكنهم مشاهدتها أو تحريرها. RBAC يعزز الأمان عن طريق ضمان أن المسؤولين لديهم فقط الوصول المطلوب لمسؤولياتهم. هذا يحافظ على مبدأ الشبكة ذات الثقة الصفرية ويقلل من الأضرار المحتملة.
يشمل CMA الأدوار المحددة مسبقًا، مثل مسؤول الأمان ومسؤول الشبكة، ويتيح أيضًا إنشاء الأدوار المخصصة التي تتناسب مع احتياجات مؤسستك الخاصة. تضمن هذه المرونة أن الوصول داخل CMA مناسب وآمن.
يمكنك تحديد أذونات مسؤولي RBAC لتحرير أو عرض مواقع معينة، مجموعات المواقع، ومستخدمي SDP فقط. المديرون الذين ليس لديهم أذونات لا يمكنهم مشاهدة المواقع أو مستخدمي SDP، ويتم تلقائيًا تصفية صفحات التحليلات ولوحات التحكم لعرض العناصر ذات الأذونات الصحيحة فقط. على سبيل المثال، للمسؤول أذونات عرض لمجموعة من 10 مواقع. عندما يفتح المدير صفحة الأحداث، تظهر فقط الأحداث المتعلقة بتلك المواقع العشرة على الصفحة. عند إنشاء قاعدة جديدة لسياسة، يمكن للمسؤولين اختيار تلك المواقع والمجموعات المستخدمين الذين لديهم أذونات لتحريرها فقط.
تأتي صفحة الأدوار والأذونات مع عدة أدوار محددة مسبقًا بأذونات محددة مسبقًا لأنواع المديرين العامة. يمكنك أيضًا إنشاء أدوار مخصصة لتلبية الاحتياجات الخاصة لمسؤولي المؤسسة لديك. عندما تقوم بإنشاء دور مخصص، تقوم بتحديد الأذونات للدور على أساس صفحة بصفحة. هذه هي الأذونات التي يمكن تحديدها لكل صفحة:
بدون - لا تظهر الصفحة في قائمة التنقل ولا يمكن الوصول إليها من قبل المدير على الإطلاق
مشاهدة - يمكن للمدير مشاهدة الصفحة ولكن لا يمكنه إجراء تغييرات
تعديل - يمكن للمدير تنفيذ جميع الإجراءات للصفحة

الأدوار والأذونات لصفحات كاتو الجديدة
عند إضافة صفحات جديدة إلى CMA، يتم تعيين الأذونات للصفحة افتراضيًا إلى بلا لجميع الأدوار المخصصة الحالية. ومع ذلك، قد يكون هناك استثناءات حيث يحدد Cato أذونات افتراضية خاصة لبعض الميزات. ستُنشر الأذونات الافتراضية الخاصة كجزء من إصدار الميزة.
بالنسبة للأدوار المحددة مسبقًا، هذه هي الأذونات الافتراضية للصفحات الجديدة:
المحرر - أذونات تحرير
المشاهد - أذونات العرض فقط