この記事では、Catoの管理者とは何であり、ロールベースのアクセス制御(RBAC)を使用してどのように権限を管理するかについて説明します。 管理者を作成および管理する方法について学ぶには、管理者の管理およびRBACを使用した管理者ロールの管理を参照してください。
CMA管理者とは何か
Cato管理者はCato管理アプリケーション(CMA)へのアクセス権を持つユーザーです。 Catoは、セキュリティポリシー、ネットワークポリシー、リモートユーザーアクセスなどを管理する統合プラットフォームです。 管理者は、RBACを使用して権限を制限しない限り、すべての領域にアクセスする権限を持ちます。
RBACとは何か
ロールベースのアクセス制御(RBAC)は、管理者に各権限セットを含む異なるロールを割り当てるためのCMA内のシステムです。 これらのロールは、管理者の能力の範囲を決定し、どのページや機能を閲覧または編集できるかを指定します。 RBACは、管理者が責任に応じて必要なアクセスのみを持つことを確保することで、セキュリティを強化します。 これはゼロトラストネットワークの原則を維持し、潜在的な被害を最小限に抑えます。
CMAには、セキュリティ管理者やネットワーク管理者などの事前定義されたロールが含まれており、組織の特定のニーズに合わせたカスタムロールの作成も可能です。 この柔軟性により、CMA内のアクセスが適切かつ安全に保たれます。
特定のサイト、サイトのグループ、およびSDPユーザーを編集または閲覧するためのRBAC管理者の権限を定義できます。 権限を持たない管理者は、サイトまたはSDPユーザーを表示できず、分析ページやダッシュボードは正しい権限を持つ項目のみが自動的に表示されます。 例えば、ある管理者は10サイトのグループに対する閲覧権限を持っています。 管理者がイベントページを開くと、その10サイトのイベントのみがページに表示されます。 ポリシーの新しいルールを作成するとき、管理者は編集権限を持つサイトおよびユーザーグループを選択できます。
ロール & 権限ページには、一般的な管理者タイプ向けに複数の事前定義されたロールと権限があります。 また、組織内の管理者の特定のニーズに合わせてカスタムロールを作成することもできます。 カスタムロールを作成する際には、ページごとにロールの権限を定義します。 各ページに定義できる権限は次のとおりです:
なし - ページはナビゲーションメニューに表示されず、管理者がアクセスすることはできません
表示 - 管理者はページを表示できますが、変更を加えることはできません
編集 - 管理者はページに対してすべてのアクションを実行できます

新規Catoページのロールと権限
新しいページがCMAに追加されたとき、既存のすべてのカスタムロールに対してデフォルトでそのページの権限はなしに設定されます。 ただし、Catoが一部の機能に特別なデフォルトの権限を定義する場合の例外があるかもしれません。 特別なデフォルトの権限は、機能リリースの一部として公開されます。
事前定義されたロールに対する新しいページのデフォルトの権限は次のとおりです:
編集者 - 編集権限
閲覧者 - 閲覧のみ権限