Lorsque vous partagez des dashboards ou des graphiques publiquement via des URL en direct, vous exposez des données sensibles à des spectateurs externes. Il est donc essentiel de gérer soigneusement l'accès et les autorisations. Assurez-vous de disposer des configurations suivantes selon vos besoins pour partager en toute sécurité le dashboard et les graphiques.
Chacune des personnes suivantes a des responsabilités spécifiques dans ce processus :
- Gestionnaire de domaine d'authentification: contrôle l'activation de la fonctionnalité au niveau du compte.
- administrateur: Configure les rôles et autorisations personnalisés pour que l'utilisateur puisse gérer les URL en direct.
Renforcement des politiques
Pour partager le dashboard publiquement, le gestionnaire de domaine d’authentification doit vérifier et activer la politique Live URL Creation au niveau du compte. Ceci ne s’applique pas au partage de graphiques. Le gestionnaire de domaine d'authentification peut vérifier l'état de cette politique dans les comptes et l'activer ou la désactiver uniquement via l'API NerdGraph.
Gestion des accès
En tant qu'administrateur, procédez comme suit pour accorder l'accès à un utilisateur afin de gérer les URL des dashboards et des graphiques en direct. Vérifiez auprès de l’utilisateur ses besoins spécifiques et effectuez la configuration en conséquence. Pour en savoir plus sur la gestion des utilisateurs, reportez-vous au tutoriel de gestion des utilisateurs.
Ajouter des autorisations à un rôle personnalisé
Créez un nouveau rôle personnalisé avec les autorisations suivantes ou ajoutez-les à un rôle existant. Vérifiez auprès de l’utilisateur pour comprendre le niveau d’accès requis.
Live Url (all)
:Accédez aux détails des URL en direct pour tous les utilisateurs.View
:Peut voir tous les détails de l'URL en direct.Delete
:Peut révoquer n'importe quelle URL active.
Live Url (individual)
:Accédez aux détails des URL en direct appartenant à l'utilisateur.View
:Peut voir les détails de son propre URL en direct.Modify
:Peut mettre à jour les propriétés des URL en direct.Delete
:Peut révoquer ses propres URL en direct.
Ajouter un rôle d'utilisateur et un compte à un groupe
Pour du dashboard partage configuration, créez un nouveau groupe ou gérez un groupe existant comme suit :
Accédez à Administration New Relic > Access Management > Groups.
Cliquez sur Create a new group ou sélectionnez Manage group access dans le menu déroulant. menu d'un groupe existant.
Pour un nouveau groupe, indiquez un nom et cliquez sur Create group. Le volet Admin du groupe s’ouvre.
Sous Members, ajoutez l’utilisateur.
Sous Account access, associez le rôle personnalisé au compte souhaité pour le partage dashboard .
Si le dashboard provient de plusieurs comptes, sous Account access, incluez le rôle personnalisé pour chaque compte concerné au sein du groupe.
Conseil
Assurez-vous que les capacités de partage sont définies pour toutes les requêtes de comptes dans le dashboard.
Pour savoir comment créer et gérer des URL actives, reportez-vous à Partager des dashboards et des graphiques publiquement.