Contrôle d'accès basé sur les rôles dans Kaspersky Security for SharePoint Server

Kaspersky Security for SharePoint Server prend en charge les rôles d'administrateur et d'expert en sécurité de l'information. Les rôles permettent de distinguer les privilèges d'accès des utilisateurs aux fonctions de l'application. L'administrateur et l'expert en sécurité de l'information n'utilisent pas les mêmes fonctions de l'application pour leur travail. Les fonctions des rôles ne se recoupent pas.

La Console de gestion de Kaspersky Security présente plusieurs groupes d'entrées pour l'administrateur et l'expert en sécurité de l'information. Le tableau ci-dessous liste les différentes tâches de l'administrateur et de l'expert en sécurité de l'information ainsi que les entrées affichées dans la Console de gestion pour chacun de ces rôles.

Tâches principales des rôles de Kaspersky Security

Rôle

Tâches principales

Entrées affichées dans la Console de gestion

Administrateur

  • Configuration des paramètres de la protection antivirus ;
  • Configuration des paramètres du filtrage de contenu ;
  • Recherche sur les serveurs de la présence de virus et de contenu indésirable ;
  • Licence de l'application;
  • Détection des faux positifs ;
  • Réduction de la charge sur les serveurs SharePoint.
  • Statut de la protection ;
  • Analyse à l'accès;
  • Analyse à la demande;
  • Filtrage du contenu;
  • Sauvegarde;
  • Mises à jour;
  • Notifications;
  • Rapports;
  • Paramètres;
  • Licence.

Expert en sécurité de l'information

  • Détection des informations confidentielles sur les portails ;
  • Protection des informations confidentielles ;
  • Prévention de fuite de données;
  • Traitement des cas de fuite potentielle.
  • Protection des données contre les fuites;
  • Catégories et stratégies;
  • Incidents;
  • Recherche;
  • Rapports.

L'affectation d'un rôle s'effectue via l'ajout du compte de l'utilisateur à l'un des groupes Active Directory suivants :

Vous pouvez créer ces groupes manuellement avant l'installation de Kaspersky Security. Si le compte utilisateur sous lequel est installé Kaspersky Security dispose des privilèges de création de groupes dans Active Directory, les groupes sont créés automatiquement au moment de l'installation de l'application.

Un seul utilisateur peut combiner les rôles d'administrateur et d'expert en sécurité de l'information. Le cas échéant, cet utilisateur aura accès à toutes les fonctions de l'application. Si un utilisateur doit cumuler les deux rôles et utiliser toutes les fonctions de Kaspersky Security, son compte utilisateur doit être ajouté aux deux groupes Active Directory. Le compte utilisateur ayant servi à l'installation de l'application sera ajouté aux deux groupes Active Directory. L'affectation des rôles à l'aide des groupes KSH Administrators et KSH Security Officers s'applique à tous les serveurs de la ferme SharePoint.

Au début