ロールと権限
ロールの種類
SEALでは、2つのロールが定義されています。各ロールによって利用できる機能が異なります。
運用管理者
OPERATION_ADMIN
ユーザー管理・設定変更が可能です。日常の運用管理を担当します。インシデント対応や証跡エクスポートなど、運用に必要な全ての機能を利用できます。
一般利用者
USER
ログ閲覧・検索・分析のみ利用可能です。監査証跡の確認用ロールです。自身のパスワード変更は可能ですが、ユーザー管理や運用設定の変更はできません。
権限マトリクス
各ロールが利用できる機能の一覧です。
| 機能 | USER | OPERATION_ADMIN |
|---|---|---|
| ダッシュボード | ○ | ○ |
| ログ検索 | ○ | ○ |
| 不審操作検出 | ○ | ○ |
| 変更履歴追跡 | ○ | ○ |
| 担当者履歴 | ○ | ○ |
| 証跡エクスポート | ○ | ○ |
| インシデント対応 | - | ○ |
| ユーザー管理 | - | ○ |
| 設定(運用) | - | ○ |
| 設定(パスワード変更) | ○ | ○ |