Перейти к содержанию

Управление пользователями

Вы можете управлять аккаунтами пользователей на вкладке Пользователи раздела Настройки.

Права администратора

Данная настройка доступна только пользователям с ролью «Администратор»

Роли пользователей

Пользователи клиентов Вебмониторэкс могут иметь следующие роли:

  • Администратор: доступ ко всем действиям с Вебмониторэкс WAF

  • Аналитик: доступ к информации об атаках, инцидентах и уязвимостях, просмотр основных настроек Вебмониторэкс WAF

  • Только чтение: доступ к просмотру основных настроек Вебмониторэкс WAF

  • Разработчик API: доступ к просмотру и скачиванию структуры API, построенной модулем Структура API. Эта роль позволяет выделить пользователей, которым для решения рабочих задач необходимо иметь актуальную структуру API компании. Пользователи имеют доступ только к секциям Структура API и Настройки → Профиль.

  • Деплой: доступ на создание нод через скрипт addnode, нет доступа к Консоли управления Вебмониторэкс

    Использование роли при работе с нодой 4.x

    Рекомендуется использовать роль Деплой только для работы с нодами версии 3.6 и ниже, так как в более поздних версиях ноды вместо скрипта addnode рекомендуется register-node.

При работе с мультиарендной опцией также доступны глобальные роли: Глобальный администратор, Глобальный аналитик, Только чтение глобально. Глобальные роли дают доступ к аккаунту технического тенанта и к аккаунтам всех тенантов, обычные роли дают доступ только к аккаунту тенанта.

Более подробная информация о доступе к сущностям Вебмониторэкс WAF приведена в таблице ниже для каждой роли. Доступ к управлению сущностью включает в себя действия: создание и удаление сущности, редактирование настроек.

Сущность Администратор / Глобальный администратор Аналитик / Глобальный аналитик Только чтение / Только чтение глобально Разработчик API
WAF‑ноды Просмотр и управление Просмотр Просмотр -
Дашборд Просмотр Просмотр Просмотр -
События Просмотр и управление Просмотр и управление Просмотр -
Уязвимости Просмотр и управление Просмотр и управление Просмотр -
Структура API Просмотр и управление Просмотр и управление - Просмотр и скачивание
Сканер Просмотр и управление Просмотр и управление Просмотр -
Триггеры Просмотр и управление - - -
Списки IP Просмотр, управление и экспорт Просмотр, управление и экспорт Просмотр и экспорт -
Правила Просмотр и управление Просмотр и управление Просмотр -
Защита от BOLA Просмотр и управление Просмотр - -
Режим работы WAF Просмотр и управление Просмотр Просмотр -
Приложения Просмотр и управление Просмотр Просмотр -
Настройки модуля Структура API Просмотр и управление - - -
Интеграции Просмотр и управление - - -
Пользователи Просмотр и управление - Просмотр -
Журнал действий Просмотр - Просмотр -

Просмотр пользователей

Вы можете просматривать списки пользователей в двух вкладках:

  • В основной вкладке «Пользователи» отображены все пользователи вашей компании, зарегистрированные на портале Вебмониторэкс. В этой вкладке отключенные пользователи помечены серым цветом.

    Список пользователей

  • Во вкладке «Отключено» отображены только отключенные пользователи.

    Список отключенных пользователей

Вы можете нажать на ячейки в заголовке таблицы, чтобы отсортировать пользователей по имени, роли, адресу электронной почты или дате последнего входа на портал.

Также вы можете выбрать одного или нескольких пользователей с помощью галочек слева от имени пользователя. Это позволит совершать групповые операции над пользователями.

Поиск пользователей

Вы можете использовать поисковую строку над таблицей, чтобы искать пользователей по имени, адресу электронной почты или роли в системе.

Поиск пользователя

Добавление нового пользователя

Чтобы добавить пользователя в систему:

  1. На вкладке Пользователи раздела Настройки нажмите Добавить пользователя.

  2. Выберите роль пользователя из выпадающего списка.

  3. Введите имя и фамилию и адрес электронной почты нового пользователя.

    Добавление нового пользователя

  4. Нажмите на кнопку Добавить пользователя

    Новый пользователь получит автоматическое письмо на указанную почту с ссылкой для авторизации и создания пароля.

Чтобы получать уведомления о новых пользователях аккаунта компании, вы можете настроить триггер на соответствующее событие. Уведомления будут поступать в мессенджеры и SOAR‑системы, например: Microsoft Teams, OpsGenie.

Изменение данных пользователя

Чтобы изменить данные пользователя в системе:

  1. На вкладке Пользователи раздела Настройки выберите пользователя для изменения данных.

  2. Откройте меню действий над пользователем, нажав на кнопку справа от записи соответствующего пользователя.

    Меню действий над пользователем

  3. Выберите пункт меню Редактировать.

  4. В появившейся форме введите новые данные пользователя и нажмите на кнопку Сохранить.

    Форма редактирования пользователя

Данные пользователя будут заменены на новые.

Сброс настроек двухфакторной аутентификации

Чтобы сбросить настройки двухфакторной аутентификации:

  1. На вкладке Пользователи раздела Настройки выберите пользователя.

  2. Откройте меню действий над пользователем, нажав на кнопку справа от записи соответствующего пользователя.

    Меню действий над пользователем

  3. Выберите пункт меню Отключить 2FA.

  4. В появившейся форме введите свой пароль от учетной записи администратора и нажмите на кнопку Отключить.

    Подтверждение отключения двухфакторной аутентификации

Функция двухфакторной аутентификации будет отключена для выбранного пользователя. Пользователь сможет включить ее снова в настройках профиля.

Запрет доступа для пользователя

Запрет доступа для пользователя отключает его учетную запись.

Чтобы отключить учетную запись для одного пользователя:

  1. На вкладке Пользователи раздела Настройки выберите пользователя для отключения.

  2. Откройте меню действий над пользователем, нажав на кнопку справа от записи соответствующего пользователя.

    Меню действий над пользователем

  3. Выберите пункт меню Запретить доступ.

Теперь выбранный пользователь вашей компании не сможет использовать свою учетную запись Вебмониторэкс.

Если требуется отключить учетные записи нескольких пользователей, выберите нужных пользователей. В появившейся панели со списком действий выберите Запретить доступ:

Отключение нескольких пользователей

Разрешение доступа для пользователя

Разрешение доступа для пользователя включает его учетную запись.

Чтобы включить отключенную учетную запись для одного пользователя:

  1. На вкладке Пользователи раздела Настройки выберите отключенного пользователя для разрешения доступа.

  2. Откройте меню действий над пользователем, нажав на кнопку справа от записи соответствующего пользователя.

    Меню действий над отключенным пользователем

  3. Выберите пункт меню Разрешить доступ.

Теперь выбранный пользователь вашей компании вновь сможет использовать свою учетную запись Вебмониторэкс.

Если требуется включить учетные записи нескольких пользователей, выберите нужных пользователей. В появившейся панели со списком действий выберите Разрешить доступ:

Разрешение доступа для нескольких пользователей

Удаление пользователя

Чтобы удалить учетную запись для одного пользователя:

  1. На вкладке Пользователи раздела Настройки выберите пользователя для удаления.

  2. Откройте меню действий над пользователем, нажав на кнопку справа от записи соответствующего пользователя.

    Меню действий над пользователем

  3. Выберите пункт меню Удалить.

Если требуется удалить учетные записи нескольких пользователей, выберите нужных пользователей. В появившейся панели со списком действий выберите Удалить:

Удаление нескольких пользователей