Passer au contenu principal
Tech-talk-thumbnail-Ep81
Comment faire

Contrôle d’accès basé sur les rôles (RBAC) - Tanium Tech Talks #81

Ces épisodes couvrent en détail le contrôle d’accès basé sur les rôles (RBAC) Tanium. Apprenez les bases avec des démonstrations étape par étape, des conseils sur les meilleures pratiques et d’autres conseils utiles.

Dans cette conférence technique Tanium en deux parties, Kat, membre de l’organisation de gestion des produits Tanium et ancienne console Tanium et spécialiste RBAC, nous montre comment créer des rôles et attribuer des permissions et des portées, ainsi que comment utiliser des groupes d’ordinateurs pour organiser les endpoints en catégories logiques et en personas pour tester les permissions à l’aide du contrôle d’accès basé sur les rôles Tanium.

Cette explication guidée est destinée aux débutants qui souhaitent comprendre comment contrôler qui peut faire quoi dans Tanium.

Ce qu’il faut savoir sur le RBAC Tanium

Kat décrit comment les permissions et les portées définissent les capacités spécifiques que les groupes d’utilisateurs et les rôles accordent, y compris les limites auxquelles les endpoints ou les objets auxquels un utilisateur peut accéder avec son rôle et ses permissions. Par exemple, un utilisateur peut avoir la permission de déployer des sensors, mais uniquement sur des endpoints qui appartiennent à un certain périmètre.

En outre, Kat passe en revue d’autres fonctionnalités clés de Tanium RBAC, notamment :

Content Sets

Kat explique comment les Content Sets sont des collections d’objets Tanium, tels que des sensors, des packages, des tableaux de bord et des questions enregistrées, que vous pouvez attribuer aux rôles et aux groupes d’ordinateurs. Les Content Sets vous permettent de contrôler plus facilement les actions et les données disponibles pour différents utilisateurs et groupes.

Groupes d’ordinateurs

Les groupes d’ordinateurs organisent les endpoints en catégories logiques en fonction de leurs attributs, tels que le système d’exploitation, l’adresse IP ou d’autres critères. Dans le RBAC Tanium, Kat montre comment les groupes d’ordinateurs peuvent être utilisés pour définir des portées pour les rôles et les permissions, limitant l’accès et la visibilité des utilisateurs ou des groupes à des endpoints ou objets spécifiques.

Par exemple, vous pouvez créer un groupe d’ordinateurs pour les serveurs Windows et attribuer un rôle qui permet uniquement à certains utilisateurs d’exécuter des actions dessus. Cela améliorera la sécurité et l’efficacité de votre gestion des endpoints.

Personas

Un autre cas d’utilisation clé inclus dans les points forts de Tanium RBAC Kat est la possibilité de créer des personas. Un persona est un moyen de créer un utilisateur test qui a des rôles et des permissions spécifiques qui lui sont attribués. En créant un persona, vous pouvez passer à un profil différent et voir exactement ce que l’utilisateur test peut accéder et faire dans la console Tanium. Cela vous aide à vérifier que vous avez correctement configuré les rôles et les permissions pour un groupe d’utilisateurs avant qu’ils ne se connectent.

En créant, en attribuant et en testant les rôles, les permissions et les portées à l’aide du RBAC Tanium, vous pouvez contrôler qui peut faire quoi et vous assurer que vos utilisateurs disposent du niveau approprié d’accès et de visibilité sur les endpoints et les objets qu’ils doivent gérer.

Ressources supplémentaires pour Tanium RBAC

Le Centre de ressources Tanium sur help.tanium.com est un référentiel complet d’informations techniques et d’informations sur les meilleures pratiques concernant les solutions Tanium.