Dans ce volet de Tanium Tech Talks, l’hôte Ashley McGlone accueille le directeur de la gestion technique des comptes Andrew Meyer. Andrew est un expert dans la mise en œuvre du contrôle d’accès basé sur les rôles (RBAC) à grande échelle au sein des organisations. Dans cette vidéo, ils discutent des complexités et des meilleures pratiques pour la mise en œuvre du RBAC dans la console Tanium.
Présentation du contrôle d’accès basé sur les rôles (RBAC)
L’épisode s’appuie sur les discussions précédentes sur le RBAC, en se concentrant sur la mise en œuvre en situation réelle pour les organisations nécessitant des tâches et des permissions séparées au sein de la console unique de Tanium.
- Défis et solutions : Andrew souligne les défis de la mise en œuvre du RBAC dans des environnements complexes et souligne l’importance de la planification, de la gouvernance mondiale et d’avoir un centre d’excellence.
- Facteurs clés de réussite : une mise en œuvre réussie du RBAC nécessite un alignement entre le provisionnement des utilisateurs et la segmentation des appareils, en utilisant souvent la synchronisation LDAP et des étiquettes personnalisées pour une gestion efficace.
- Planification et construction de structures RBAC : Andrew décrit les étapes de planification et de construction de structures RBAC, y compris la création de balises personnalisées, de groupes d’ordinateurs, de rôles et de personas.
- Automatisation et documentation : l’automatisation à l’aide des API REST Tanium est recommandée pour créer et mettre à jour des modèles RBAC, et une documentation complète est essentielle pour maintenir ces structures.
- Démonstration de la console : Andrew montre comment naviguer dans la console Tanium pour gérer le RBAC, montrant la création de personas et l’attribution des permissions.

