Cyber Insurance Hub menggunakan Identity and Access Management (IAM) untuk mengelola akses ke resource model. Untuk memberikan akses ke resource model, tetapkan satu atau beberapa peran IAM ke pengguna, grup, atau akun layanan. Izin Cyber Insurance Hub dimasukkan ke dalam peran IAM.
Untuk mengetahui informasi selengkapnya tentang peran IAM, lihat indeks peran dan izin IAM.
Agen layanan Cyber Insurance Hub
Saat Anda mendaftar di Cyber Insurance Hub, agen layanan akan dibuat untuk Anda dalam format organizations-ORGANIZATION_ID@gcp-sa-riskmanager.iam.gserviceaccount.com.
Agen layanan ini memerlukan peran riskmanager.serviceAgent
di tingkat organisasi. Peran ini memungkinkan agen layanan Cyber Insurance Hub mengambil data yang diperlukan dari layanan Google Cloud lain untuk membuat laporan Cyber Insurance Hub.
Untuk mengetahui daftar lengkap izin yang disertakan dalam peran ini, lihat
peran Agen Layanan Risk Manager.
Guna mendapatkan izin yang
diperlukan untuk memberikan peran Agen Layanan Risk Manager,
minta administrator untuk memberi Anda peran IAM
Organization Administrator (roles/resourcemanager.organizationAdmin) di organisasi Anda.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk memberikan peran Agen Layanan Risk Manager. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk memberikan peran Risk Manager Service Agent:
-
resourcemanager.organizations.getIamPolicy -
resourcemanager.organizations.setIamPolicy
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Anda dapat memberikan peran Agen Layanan Risk Manager kepada agen layanan saat Anda pertama kali mengonfigurasi Cyber Insurance Hub. Anda juga dapat memberikan peran Agen Layanan Risk Manager kepada agen layanan dengan menjalankan perintah CLI berikut:
gcloud organizations add-iam-policy-binding ORGANIZATION_ID \
--member="serviceAccount:organizations-ORGANIZATION_ID@gcp-sa-riskmanager.iam.gserviceaccount.com" \
--role="roles/riskmanager.serviceAgent"
Ganti ORGANIZATION_ID dengan ID numerik organisasi Anda.
Peran Cyber Insurance Hub
Cyber Insurance Hub menyediakan peran bawaan yang memberikan beberapa izin ke resource Cyber Insurance Hub tertentu.
Tabel berikut mencantumkan peran bawaan untuk Cyber Insurance Hub, deskripsinya, dan izin yang disertakan. Berikan peran ini di tingkat organisasi.
| Role | Permissions |
|---|---|
Risk Manager Admin Beta( Grants all Risk Manager permissions |
|
Risk Manager Editor Beta( Access to edit Risk Manager resources |
|
Risk Manager Viewer Beta( Access to view Risk Manager resources |
|
Risk Manager Report Reviewer Beta( Access to review Risk Manager reports |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Risk Manager Service Agent( Service agent that grants Risk Manager service access to fetch findings for generating Reports |
|