正在加载

配置案例访问权限

要访问案例并将案例发送到外部系统,您需要相应的许可证,并且您的角色必须具有 Cases Kibana 权限,才能作为 Observability 功能的用户。

注意

如果您正在使用本地 Kibana 部署,并希望您的电子邮件通知和外部事件管理系统包含返回 Kibana 的链接,请配置 server.publicBaseUrl 设置。

有关更多详细信息,请参阅基于用户权限的功能访问

cases privileges

以下是一些常见用例所需的最低权限。

  • ObservabilityCases 功能的 All 权限。

  • ManagementActions and Connectors 功能的 All 权限。

    注意

    没有 All Actions and Connectors 功能权限的角色无法创建、添加、删除或修改案例连接器。

    默认情况下,Cases 功能的 All 权限允许您完全控制案例,包括删除案例、编辑案例设置等。您可以自定义子功能权限以限制功能访问。

  • ObservabilityCases 功能的 All 权限。

    注意

    用户必须至少登录一次 Kibana 才能分配给案例,这将创建一个用户配置文件。

  • ObservabilityCases 功能的 Read 权限。

    注意

    您可以自定义子功能权限,以删除案例、删除案例中的警报和评论、编辑案例设置、添加案例评论和附件以及重新打开案例。

  • ObservabilityCases 功能的 All 权限。
  • 具有警报的 Observability 功能的 Read 权限。
  • ObservabilityCases 功能的 None 权限。
© . All rights reserved.