配置案例访问权限

编辑

要访问案例并将其发送到外部系统,您需要相应的许可证,并且您的角色必须具有案例 Kibana 权限,作为可观测性功能的用户。

以下是所需的最低权限

操作 Kibana 权限

授予完全访问权限以管理案例和设置

  • 全部,用于可观测性下的案例功能。
  • 全部,用于管理下的操作和连接器功能。

没有全部操作和连接器功能权限的角色无法创建、添加、删除或修改案例连接器。

默认情况下,案例功能的全部权限包括删除案例、删除案例中的警报和评论以及编辑案例设置的权限,除非您自定义子功能权限。

授予指派人访问案例的权限

全部,用于可观测性下的案例功能。

在将用户指派到案例之前,他们必须至少登录 Kibana 一次,这将创建用户配置文件。

授予查看案例的只读权限

读取,用于可观测性下的案例功能。

默认情况下,案例功能的读取权限不包括删除案例或删除案例中的警报和评论的权限。您也无法查看或编辑案例设置。您可以通过自定义子功能权限来启用这些操作。

授予将警报添加到案例的权限

  • 全部,用于可观测性下的案例功能。
  • 读取,用于具有警报的可观测性功能。

撤销所有访问案例的权限

,用于可观测性下的案例功能。

如果您使用的是本地 Kibana 部署,并且希望您的电子邮件通知和外部事件管理系统包含指向 Kibana 的链接,请配置server.publicBaseUrl设置。

有关更多详细信息,请参阅基于用户权限的功能访问

cases privileges