Controle de acesso baseado em funções (RBAC) para registros

Você pode usar o RBAC para definir quais registros cada usuário de um locatário pode visualizar.

Privilégios necessários

Instana protege as configurações de RBAC. Somente os usuários atribuídos ao grupo de proprietários Instana ou a um grupo com a permissão necessária podem acessar e modificar a configuração das definições da equipe.

Configurar o controle de acesso baseado em funções

Atribua privilégios de visualização a diferentes equipes para configurar o RBAC para os registros.

Para atribuir acesso ao registro de eventos a uma equipe, siga estas etapas:
  1. No menu de navegação da interface do usuário do Instana, selecione Configurações > Segurança e acesso > Equipes.
  2. Clique em “Nova equipe” e digite um nome para a equipe.
  3. Clique no ícone de edição ao lado de “Escopo da equipe ”.
  4. Vá até a seção “Aplicações ”.
  5. Clique em “Perspectivas de aplicativos selecionadas” e, em seguida, clique em “Adicionar perspectivas de aplicativos ”.
  6. Filtre e selecione as perspectivas do aplicativo que a equipe pode visualizar. Clique em Pronto.
Para editar uma equipe existente:
  1. Go vá em Configurações > Segurança e acesso > Equipes.
  2. Selecione o nome da equipe na tabela.
  3. Clique no ícone de edição ao lado de “Escopo da equipe ”.
  4. Vá até a seção “Aplicações ”.
  5. Clique em “Perspectivas de aplicativos selecionadas” e, em seguida, clique em “Adicionar perspectivas de aplicativos ”.
  6. Filtre e selecione as perspectivas do aplicativo que a equipe pode visualizar. Clique em Pronto.
Importante: as configurações de RBAC se aplicam a toda a plataforma. Eles não são específicos dos registros do ` Instana ` no contexto.

Os usuários com acesso a várias equipes podem alternar entre elas. Clique no ícone de perfil no canto superior direito e selecione o escopo desejado na lista.

As regras a seguir determinam quais registros os usuários podem visualizar:
  • Equipes sem restrições : Os membros de equipes sem restrições definidas quanto à perspectiva de aplicação podem visualizar todos os registros em todo o locatário. Esse acesso inclui usuários no escopo padrão (usuários não atribuídos a nenhuma equipe específica).
  • Equipes restritas : Os membros de equipes com restrições de perspectiva de aplicativo podem visualizar apenas os registros associados às perspectivas de aplicativo que lhes foram atribuídas.
  • Registros não associados : os registros que não estão associados a nenhuma perspectiva de aplicativo ficam visíveis para todos os usuários, independentemente de sua equipe ter restrições de aplicativo configuradas.