Citrix Analytics for Security™

Gérer les rôles d’administrateur pour Security Analytics

Remarque :

Depuis juillet 2023, Microsoft a renommé Azure Active Directory (Azure AD) en Microsoft Entra ID. Dans ce document, toute référence à Azure Active Directory, Azure AD ou AAD désigne désormais Microsoft Entra ID.

En tant qu’administrateur Citrix Cloud™ disposant de toutes les autorisations d’accès, vous pouvez inviter d’autres administrateurs à gérer l’offre Security Analytics et leur attribuer l’un des rôles personnalisés suivants :

  • Security Analytics - Administrateur complet

  • Security Analytics - Administrateur en lecture seule

Vous pouvez ajouter de nouveaux administrateurs de deux manières : individuellement en tant qu’utilisateurs ou en utilisant des groupes Azure Active Directory. Pour plus d’informations sur l’ajout de nouveaux administrateurs, consultez Gérer les rôles d’administrateur.

Remarque Si un utilisateur se voit accorder un accès directement en tant qu’utilisateur et via un groupe Azure Active Directory, l’accès accordé individuellement à l’utilisateur prend effet.

Autorisations pour les rôles personnalisés

Les administrateurs disposant du rôle Security Analytics - Administrateur complet peuvent accéder à toutes les fonctionnalités de l’offre Security Analytics. Ils peuvent utiliser et modifier les fonctionnalités en fonction des exigences de leur organisation. Par exemple, un administrateur complet peut créer des indicateurs de risque personnalisés, activer la géorepérage et créer des stratégies.

Les administrateurs disposant du rôle Security Analytics - Administrateur en lecture seule peuvent uniquement accéder et consulter les tableaux de bord de sécurité : Utilisateurs, Accès utilisateur, Accès aux applications, Assurance d’accès et Rapports. Ils peuvent surveiller le comportement des utilisateurs et afficher les événements utilisateur sur ces tableaux de bord. Cependant, ils ne sont pas autorisés à effectuer des tâches critiques telles que :

  • Activer ou désactiver le traitement des données pour les sources de données

  • Créer ou supprimer des stratégies et des actions

  • Appliquer manuellement des actions sur les indicateurs de risque affichés sur la chronologie des risques utilisateur

  • Créer, modifier ou supprimer des indicateurs de risque personnalisés

  • Créer des rapports personnalisés

  • Ajouter, modifier ou supprimer un autre utilisateur administrateur

  • Ajouter ou modifier la géorepérage pour l’emplacement d’assurance d’accès

Notifications d’alerte de sécurité pour les administrateurs

À l’instar des administrateurs Citrix Cloud disposant de toutes les autorisations d’accès, les administrateurs dotés de rôles personnalisés (accès complet et accès en lecture seule) reçoivent des notifications par e-mail de Security Analytics.

Les administrateurs reçoivent deux types de notifications par e-mail :

  • Notification hebdomadaire concernant les informations de sécurité au sein de leur organisation. Pour plus d’informations, consultez Notification par e-mail hebdomadaire.

  • Notifications basées sur l’action « Notifier les administrateurs ». Pour plus d’informations, consultez Stratégies et actions.

Si vous êtes un administrateur Citrix Cloud disposant d’une autorisation d’accès complète ou personnalisée, les notifications par e-mail sont désactivées par défaut dans votre compte Citrix Cloud. Pour recevoir des notifications par e-mail de tout service Citrix Cloud tel que Citrix Analytics, activez l’option de notification dans votre Citrix Cloud. Pour plus d’informations, consultez Notifications par e-mail reçues. Les préférences de notification ne sont pas disponibles pour les administrateurs ajoutés via des groupes Active Directory/Azure AD.

La préférence de notification est utilisée lors de l’envoi de notifications telles que les e-mails hebdomadaires, les e-mails d’action « Notifier les administrateurs » et les alertes pour les exportations de données. Pour les notifications par e-mail, si vous souhaitez cesser de recevoir des e-mails, un administrateur disposant d’un accès complet à Security Analytics doit vous retirer de la liste de distribution. Pour plus d’informations sur la liste de distribution, consultez Liste de distribution d’e-mails.

Remarque

Les administrateurs Citrix Cloud (disposant d’une autorisation d’accès complète ou personnalisée) ne reçoivent aucune notification d’autres services Citrix Cloud qui utilisent les Préférences de notification.

Paramètres de notification

Pour plus d’informations, consultez Gérer les administrateurs pour Citrix Analytics.

Gérer les rôles d’administrateur pour Security Analytics