Citrix Analytics for Security™

管理 Security Analytics 的管理员角色

注意:

自 2023 年 7 月起,Microsoft 已将 Azure Active Directory (Azure AD) 重命名为 Microsoft Entra ID。本文档中,所有对 Azure Active Directory、Azure AD 或 AAD 的引用现在均指 Microsoft Entra ID。

作为具有完全访问权限的 Citrix Cloud™ 管理员,您可以邀请其他管理员管理 Security Analytics 产品并为其分配以下自定义角色之一:

  • Security Analytics - 完全管理员

  • Security Analytics - 只读管理员

您可以通过两种方式添加新管理员:作为单个用户添加,或使用 Azure Active Directory 组添加。有关添加新管理员的详细信息,请参阅管理管理员角色

注意 如果用户通过直接作为用户和通过 Azure Active Directory 组获得访问权限,则单独授予用户的访问权限将生效。

自定义角色的权限

具有 Security Analytics - 完全管理员 角色的管理员可以访问 Security Analytics 产品的所有特性和功能。他们可以根据组织要求使用和修改这些功能。例如,完全管理员可以创建自定义风险指标、启用地理围栏和创建策略。

具有 Security Analytics - 只读管理员 角色的管理员只能访问和查看安全控制板:用户、用户访问、应用程序访问、访问保障和报告。他们可以监视用户行为并查看这些控制板上的用户事件。但是,他们不允许执行任何关键任务,例如:

  • 启用或禁用数据源的数据处理

  • 创建或删除策略和操作

  • 手动对用户风险时间线中显示的风险指标应用操作

  • 创建、修改或删除自定义风险指标

  • 创建自定义报告

  • 添加、修改或删除其他管理员用户

  • 添加或修改访问保障位置的地理围栏

管理员的安全警报通知

与具有完全访问权限的 Citrix Cloud 管理员一样,具有自定义角色(完全访问和只读访问)的管理员会收到来自 Security Analytics 的电子邮件通知。

管理员会收到两种类型的电子邮件通知:

  • 关于其组织中安全见解的每周通知。有关详细信息,请参阅每周电子邮件通知

  • 基于“通知管理员”操作的通知。有关详细信息,请参阅策略和操作

如果您是具有完全或自定义访问权限的 Citrix Cloud 管理员,则您的 Citrix Cloud 帐户中默认禁用电子邮件通知。要接收来自任何 Citrix Cloud 服务(例如 Citrix Analytics)的电子邮件通知,请在您的 Citrix Cloud 中启用通知选项。有关详细信息,请参阅接收电子邮件通知。通过 Active Directory/Azure AD 组添加的管理员无法使用通知首选项。

在发送每周电子邮件、“通知管理员”操作电子邮件和数据导出警报等通知时,会利用通知首选项。对于电子邮件通知,如果您希望停止接收电子邮件,则具有 Security Analytics 完全访问权限的管理员必须将您从分发列表中删除。有关分发列表的详细信息,请参阅电子邮件分发列表

注意

Citrix Cloud 管理员(具有完全或自定义访问权限)不会收到来自利用通知首选项的其他 Citrix Cloud 服务的任何通知。

通知设置

有关详细信息,请参阅管理 Citrix Analytics 的管理员

管理 Security Analytics 的管理员角色