Citrix Analytics for Security™

セキュリティ分析の管理者ロールの管理

注:

2023年7月以降、MicrosoftはAzure Active Directory (Azure AD) をMicrosoft Entra IDに名称変更しました。本ドキュメントでは、Azure Active Directory、Azure AD、またはAADへの言及はすべてMicrosoft Entra IDを指します。

フルアクセス権限を持つCitrix Cloud™管理者として、他の管理者を招待してセキュリティ分析サービスを管理させ、以下のカスタムロールのいずれかを割り当てることができます。

  • セキュリティ分析 - フル管理者

  • セキュリティ分析 - 読み取り専用管理者

新しい管理者は、個々のユーザーとして、またはAzure Active Directoryグループを使用して追加できます。新しい管理者の追加に関する詳細については、管理者ロールの管理を参照してください。

ユーザーが個々のユーザーとして直接アクセス権を付与され、かつAzure Active Directoryグループを通じてアクセス権を付与された場合、個々のユーザーに付与されたアクセス権が有効になります。

カスタムロールの権限

セキュリティ分析 - フル管理者ロールを持つ管理者は、セキュリティ分析サービスのすべての機能にアクセスできます。組織の要件に応じて機能を活用および変更できます。たとえば、フル管理者はカスタムリスクインジケーターの作成、ジオフェンスの有効化、ポリシーの作成が可能です。

セキュリティ分析 - 読み取り専用管理者ロールを持つ管理者は、セキュリティダッシュボード(ユーザー、ユーザーアクセス、アプリアクセス、アクセス保証、レポート)にのみアクセスして表示できます。これらのダッシュボードでユーザーの行動を監視し、ユーザーイベントを表示できます。ただし、以下の重要なタスクを実行することはできません。

  • データソースのデータ処理を有効または無効にする

  • ポリシーとアクションを作成または削除する

  • ユーザーリスクタイムラインに表示されるリスクインジケーターに手動でアクションを適用する

  • カスタムリスクインジケーターを作成、変更、または削除する

  • カスタムレポートを作成する

  • 他の管理者ユーザーを追加、変更、または削除する

  • アクセス保証ロケーションのジオフェンスを追加または変更する

管理者向けのセキュリティアラート通知

フルアクセス権限を持つCitrix Cloud管理者と同様に、カスタムロール(フルアクセスおよび読み取り専用アクセス)を持つ管理者もセキュリティ分析からメール通知を受け取ります。

管理者は2種類のメール通知を受け取ります。

  • 組織内のセキュリティインサイトに関する週次通知。詳細については、週次メール通知を参照してください。

  • 管理者に通知アクションに基づく通知。詳細については、ポリシーとアクションを参照してください。

フルまたはカスタムアクセス権限を持つCitrix Cloud管理者である場合、Citrix Cloudアカウントではメール通知がデフォルトで無効になっています。Citrix AnalyticsなどのCitrix Cloudサービスからメール通知を受け取るには、Citrix Cloudで通知オプションを有効にしてください。詳細については、メール通知の受信を参照してください。Active Directory/Azure ADグループを通じて追加された管理者には、通知設定は利用できません。

週次メール、管理者に通知アクションメール、データエクスポートのアラートなどの通知を送信する際に、通知設定が活用されます。メール通知に関して、メール受信を停止したい場合は、セキュリティ分析へのフルアクセス権を持つ管理者が、配布リストからあなたを削除する必要があります。配布リストに関する詳細については、メール配布リストを参照してください。

Citrix Cloud管理者(フルまたはカスタムアクセス権限を持つ)は、通知設定を活用する他のCitrix Cloudサービスからの通知を受け取りません。

通知設定

詳細については、Citrix Analyticsの管理者管理を参照してください。

セキュリティ分析の管理者ロールの管理