組織とアプリケーションロールの権限一覧

  • 更新

Contrast でのロールは、2種類あります。組織ロールとアプリケーションロールです。組織ロールは、その組織へのユーザの関わりや、その組織に関連するアプリケーションを定義するものです。そして、アプリケーションロールでは、アプリケーション内でユーザが実行できること、または実行できないことをより詳細に制御することができます。それぞれのロールに4つの異なるレベルがあります。Admin、Rules Admin、Edit、Views、Auditor(*1)です。

組織ロール

 

 

Admin

Rules Admin

Edit

View

Auditor

 

ユーザ追加

✓

 

 

 

 

 

グループ追加

✓

 

 

 

 

組織概要

組織の情報

✓

✓

✓

 

 

 

レポートの設定

✓

 

 

 

 

 

スコアの設定

✓

✓

✓

 

 

サーバ

削除

✓

 

 

 

 

 

編集

✓

 

 

 

 

 

ライセンス

✓

 

 

 

 

 

タグ

✓

✓

✓

✓

 

 

表示

✓

✓

✓

✓

✓

セキュリティ

監査ログの表示

✓

 

 

 

✓
APIでの取得

 

APIキーの取得

✓

✓

✓

✓

✓

 

IP範囲

✓

 

 

 

 

 

APIキーのローテーション

✓

 

 

 

 

 

パスワードポリシー

✓

 

 

 

 

 

セッションのタイムアウト設定

✓

 

 

 

 

インテグレーション

編集

✓

 

 

 

 

 

表示

✓

 

 

 

 

ライブラリ

タグ

✓

✓

✓

✓

 

 

表示

✓

✓

✓

✓

 

ポリシー

アプリケーションの例外

✓

✓

 

 

 

 

Assessルール

✓

✓

 

 

 

 

ライブラリポリシー

✓

✓

 

 

 

 

Protectポリシー

✓

✓

 

 

 

 

脆弱性の管理

✓

✓

 

 

 

 

セキュリティ制御

✓

✓

 

 

 

(*1) Auditorロールは新しく追加されたロールとなり、監査ログの閲覧権限のもつユーザを対象としております。基本的にAPIでの監査ログ取得をユースケースとして考えられております。

 

アプリケーションロール

 

 

Admin

Rules Admin

Edit

View

アプリケーション

アーカイブ

✓

✓

✓

 

 

削除

✓

 

 

 

 

編集

✓

 

 

 

 

ライセンス

✓

 

 

 

 

マージ

✓

✓

✓

 

 

リセット

✓

 

 

 

 

復元

✓

✓

✓

 

 

タグ

✓

✓

✓

✓

 

表示

✓

✓

✓

✓

脆弱性

削除

✓

✓

✓

 

 

コメント

✓

✓

✓

 

 

編集

✓

✓

✓

 

 

エクスポート

✓

✓

✓

✓

 

HTTPリプレイ

✓

✓

✓

✓

 

マージ

✓

✓

✓

 

 

バグ管理システムへ送信

✓

✓

✓

 

 

タグ

✓

✓

✓

✓

 

表示

✓

✓

✓

✓

ライブラリ

タグ

✓

✓

✓

✓

 

表示

✓

✓

✓

✓

レポート

生成

✓

✓

✓

 

ポリシー

編集

✓

✓

 

 

 

表示

✓

✓

✓

✓

例外

作成

✓

✓

 

 

 

表示

✓

✓

✓

✓

 

 

 

 

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

他にご質問がございましたら、リクエストを送信してください