Перейти до змісту

Ролі та доступи

На платформі 4 ролі для членів організації, що дає адмінам гнучкий контроль над тим, хто що бачить і що може змінювати.

Ролі

Роль Призначення
Admin Повний контроль над організацією — налаштування, команда, моніторинг, інтеграції, білінг, всі analyst-можливості
Analyst Член security-команди — розслідує знахідки, підтверджує алерти, налаштовує правила, запускає скани. Без керування командою і білінгом
Viewer Read-only спостерігач — бачить знахідки і звіти, але не може змінювати стан алертів чи конфігурацію
Employee Звичайний співробітник — бачить лише свої знахідки на дашборді і читає корпоративні політики. Без доступу до analyst-функцій

Superuser — платформний рівень (не в межах організації), для команди ByteCode. Обходить будь-які перевірки ролей.

Матриця доступів

Можливість Admin Analyst Viewer Employee
Перегляд
Dashboard
Свої alerts і detections
Reports
Policies
Your Studies (навчання)
Monitoring landing
Робота з алертами
Підтвердити / закрити alert
Сторінка Alert rules
Сканування
Зберегти scan schedule
Запустити скан вручну
Керувати моніторингом (домени, репозиторії, співробітники)
Керування командою
Запросити нового користувача
Призначити / змінити роль
Видалити користувача
Інтеграції (на організацію)
Підключити Notion Policies
Задати Education platform URL
Налаштувати Slack-нотифікації
Свої акаунти
Підключити свій GitHub / GitLab / Microsoft SSO
Редагувати свій профіль
Рівень організації
Audit log
Змінити назву та налаштування організації
Білінг і підписка
Видалити організацію

Як призначити роль

Адмін призначає роль при запрошенні і може змінити її пізніше.

При запрошенні

  1. Company profile → Add Team Member.
  2. Введи email людини.
  3. Обери роль зі спадного списку: Employee (за замовч.) / Viewer / Analyst / Administrator.
  4. Add. Людина заходить через свій SSO (Google або Microsoft) і бачить платформу через призму своєї ролі.

Зміна ролі існуючого користувача

  1. Company profile → список команди.
  2. Знайди користувача → клік по його поточній ролі.
  3. Обери нову.
  4. Save.

Кожна зміна ролі записується в Audit log.

Як обрати правильну роль

Правило: мінімально необхідні права за замовчуванням. Якщо сумнівишся — став Employee, підвищиш на прохання.

  • Admin — security lead, IT lead (зазвичай 1-3 особи на організацію).
  • Analyst — SOC-команда, incident responders, всі хто щодня розслідує знахідки і керує алертами.
  • Viewer — аудитори, board observers, підрядники яким потрібна видимість без права щось міняти.
  • Employee — усі інші співробітники. Вони заходять щоб перевірити свою експозицію (витоки з їх email, секрети які випадково запушили) і почитати корпоративні політики.

Що бачить Employee

Employee заходить і бачить той самий дашборд що й інші — але тільки зі своїми знахідками. Він не може:

  • відкрити Alert rules,
  • підтверджувати / закривати alerts,
  • запускати скани або редагувати scan schedule,
  • звертатись до analyst-only API.

Він може:

  • бачити витоки і секрети привʼязані до своєї особи,
  • читати корпоративні політики,
  • відкривати повʼязану платформу навчання,
  • редагувати свій профіль і підключати свої GitHub / GitLab / Microsoft акаунти для сканування.

Перший користувач

Той хто створює організацію автоматично отримує роль Admin. Він запрошує решту і призначає ролі.

Якщо єдиний Admin залишає компанію — перед видаленням треба підвищити когось іншого до Admin, інакше організація лишиться без керування. Якщо це вже сталося — напиши aw@bytecode.team.