INTEGRITY Документация

Общий доступ к политикам

Organizations позволяет создавать политики безопасности в одном аккаунте и распространять их на другие аккаунты вашей организации. Это обеспечивает единый уровень защиты для всех аккаунтов без необходимости вручную дублировать настройки.

Общий доступ к политикам работает одинаково для обоих Enterprise и MSSP/Distributor Organizations.

Помимо политик WAF и Gateway, Organizations поддерживает Федерация IdP, что позволяет настроить единого поставщика удостоверений (например, Okta или Entra ID) в одном аккаунте и предоставить общий доступ к нему всем аккаунтам вашей Organization. Общие подключения IdP доступны в аккаунтах-получателях только для чтения и создаются или удаляются автоматически при присоединении аккаунтов к Organization или выходе из нее.

Предварительные требования

Для общего доступа к политикам необходимы соответствующие права на продукты у задействованных учётных записей. Organizations не предоставляет доступ к функциям WAF или Gateway: у ваших учётных записей уже должны быть необходимые SKU.

Совместное использование политик WAF

Создавайте собственные наборы правил WAF в одном аккаунте и делитесь ими с другими аккаунтами в рамках вашей организации.

Как это работает

  1. Создайте пользовательский набор правил WAF в исходная учётная запись : это аккаунт, в котором вы создаёте правила и управляете ими.
  2. Предоставьте доступ к набору правил одной или нескольким целевые учётные записи в рамках вашей Organization.
  3. Общий набор правил отображается в целевых аккаунтах как только для чтения политика.
  4. Изменения, внесенные в набор правил в исходном аккаунте, автоматически распространяются на все целевые аккаунты.

Ключевые особенности поведения

Поделиться пользовательским набором правил WAF

  1. В исходном аккаунте перейдите в Безопасность > WAF > Custom rules.
  2. Создайте или выберите пользовательский набор правил.
  3. Выберите Поделиться с организацией.
  4. Выберите целевые аккаунты.
  5. Выберите Поделиться.

Теперь общий набор правил отображается в целевых аккаунтах в разделе их пользовательских правил WAF.

Совместное использование политик Gateway

Делитесь политиками Zero Trust Gateway между аккаунтами в вашей организации. Общий доступ к политикам Gateway поддерживается для следующих типов политик:

Как это работает

  1. Создайте политику Gateway в исходная учётная запись.
  2. Предоставьте доступ к политике одной или нескольким целевые учётные записи в рамках вашей Organization.
  3. Общая политика отображается в целевых аккаунтах как только для чтения политика.
  4. Изменения, внесенные в политику в исходном аккаунте, автоматически распространяются на все целевые аккаунты.

Ключевые особенности поведения

Управление общими политиками

Просмотр общих политик

В обзоре Organization видно, какие политики являются общими и для каких аккаунтов. Общие политики отмечены индикатором общего доступа в списке политик целевого аккаунта.

Удаление общей политики

Чтобы прекратить совместное использование политики с целевой учётной записью:

  1. В исходном аккаунте перейдите к общей политике.
  2. Выберите Управление общим доступом.
  3. Удалите аккаунт назначения из списка общего доступа.

Политика немедленно удаляется из аккаунта назначения.

Рекомендации