Cyber Insurance Hub utiliza Identity and Access Management (IAM) para administrar el acceso a los recursos del modelo. Para otorgar acceso a un recurso de un modelo, asigna una o más funciones de IAM a un usuario, un grupo o una cuenta de servicio. Los permisos de Cyber Insurance Hub se incorporan a las funciones de IAM.
Para obtener más información sobre los roles de IAM, consulta el Índice de roles y permisos de IAM.
Agente de servicio de Cyber Insurance Hub
Cuando te inscribes en Cyber Insurance Hub, se crea un
agente de servicio para
ti con el formato de
organizations-ORGANIZATION_ID@gcp-sa-riskmanager.iam.gserviceaccount.com.
Este agente de servicio requiere el rol riskmanager.serviceAgent a nivel de la organización. Este rol permite que el agente de servicio de Cyber Insurance Hub
recupere los datos necesarios de otros Google Cloud servicios para generar
informes de Cyber Insurance Hub.
Para obtener una lista completa de los permisos incluidos en este rol, consulta el
rol Agente de servicio de Administrador de riesgos.
Para obtener los permisos que
necesitas para otorgar el rol Agente de servicio de Risk Manager,
pídele a tu administrador que te otorgue el
rol de IAM Administrador de la organización (roles/resourcemanager.organizationAdmin) en tu organización.
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
Este rol predefinido contiene los permisos necesarios para otorgar el rol Agente de servicio de Risk Manager. Para ver los permisos exactos que son necesarios, expande la sección Permisos requeridos:
Permisos necesarios
Se requieren los siguientes permisos para otorgar el rol Agente de servicio de Risk Manager:
-
resourcemanager.organizations.getIamPolicy -
resourcemanager.organizations.setIamPolicy
También puedes obtener estos permisos con roles personalizados o otros roles predefinidos.
Puedes otorgar el rol Agente de servicio de Risk Manager al agente de servicio cuando configuras Cyber Insurance Hub por primera vez. También puedes otorgar el rol Agente de servicio de Risk Manager a un agente de servicio ejecutando el siguiente comando de la CLI:
gcloud organizations add-iam-policy-binding ORGANIZATION_ID \
--member="serviceAccount:organizations-ORGANIZATION_ID@gcp-sa-riskmanager.iam.gserviceaccount.com" \
--role="roles/riskmanager.serviceAgent"
Reemplaza ORGANIZATION_ID por el ID numérico de tu organización.
Roles de Cyber Insurance Hub
Cyber Insurance Hub proporciona roles predefinidos que otorgan varios permisos a recursos específicos de Cyber Insurance Hub.
En la siguiente tabla, se enumeran los roles predefinidos para Cyber Insurance Hub, su descripción y los permisos que incluyen. Otorga estos roles a nivel de la organización.
| Role | Permissions |
|---|---|
Risk Manager Admin Beta( Grants all Risk Manager permissions |
|
Risk Manager Editor Beta( Access to edit Risk Manager resources |
|
Risk Manager Viewer Beta( Access to view Risk Manager resources |
|
Risk Manager Report Reviewer Beta( Access to review Risk Manager reports |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Risk Manager Service Agent( Service agent that grants Risk Manager service access to fetch findings for generating Reports |
|