Controle de acesso baseado em funções (RBAC) para registros
Você pode usar o RBAC para definir quais registros cada usuário de um locatário pode visualizar.
Privilégios necessários
Instana protege as configurações de RBAC. Somente os usuários atribuídos ao grupo de proprietários Instana ou a um grupo com a permissão necessária podem acessar e modificar a configuração das definições da equipe.
Configurar o controle de acesso baseado em funções
Atribua privilégios de visualização a diferentes equipes para configurar o RBAC para os registros.
Para atribuir acesso ao registro de eventos a uma equipe, siga estas etapas:
- No menu de navegação da interface do usuário do Instana, selecione Configurações > Segurança e acesso > Equipes.
- Clique em “Nova equipe” e digite um nome para a equipe.
- Clique no ícone de edição ao lado de “Escopo da equipe ”.
- Vá até a seção “Aplicações ”.
- Clique em “Perspectivas de aplicativos selecionadas” e, em seguida, clique em “Adicionar perspectivas de aplicativos ”.
- Filtre e selecione as perspectivas do aplicativo que a equipe pode visualizar. Clique em Pronto.
Para editar uma equipe existente:
- Go vá em Configurações > Segurança e acesso > Equipes.
- Selecione o nome da equipe na tabela.
- Clique no ícone de edição ao lado de “Escopo da equipe ”.
- Vá até a seção “Aplicações ”.
- Clique em “Perspectivas de aplicativos selecionadas” e, em seguida, clique em “Adicionar perspectivas de aplicativos ”.
- Filtre e selecione as perspectivas do aplicativo que a equipe pode visualizar. Clique em Pronto.
Importante: as configurações de RBAC se aplicam a toda a plataforma. Eles não são específicos dos registros do ` Instana ` no contexto.
Os usuários com acesso a várias equipes podem alternar entre elas. Clique no ícone de perfil no canto superior direito e selecione o escopo desejado na lista.
As regras a seguir determinam quais registros os usuários podem visualizar:
- Equipes sem restrições : Os membros de equipes sem restrições definidas quanto à perspectiva de aplicação podem visualizar todos os registros em todo o locatário. Esse acesso inclui usuários no escopo padrão (usuários não atribuídos a nenhuma equipe específica).
- Equipes restritas : Os membros de equipes com restrições de perspectiva de aplicativo podem visualizar apenas os registros associados às perspectivas de aplicativo que lhes foram atribuídas.
- Registros não associados : os registros que não estão associados a nenhuma perspectiva de aplicativo ficam visíveis para todos os usuários, independentemente de sua equipe ter restrições de aplicativo configuradas.