G DATA 365 | Managed XDR
Asignación de permisos y administración de privilegios dentro de los roles
| El 29.7.2026 se publicará una nueva gestión de roles. Esta documentación estará a partir de ese momento parcialmente obsoleta y se revisará en breve. |
Tanto para crear nuevos roles como para editar roles, la ventana tiene la misma estructura. No obstante, en función de la licencia adquirida, el contenido puede variar según el cliente. Dado que con el portal se administran distintos productos, el contenido depende de los productos adquiridos.
Ajustes generales
En primer lugar, siempre hay una sección general que contiene el nombre del rol y un campo de texto opcional para notas.
Una segunda sección, que siempre está disponible, se refiere a todos los permisos necesarios para el uso del G DATA Web-Portal.
Aquí se define si las personas con este rol pueden administrar usuarios, roles y/o unidades organizativas
y en qué medida (leer, editar, crear y/o eliminar).
En esta sección también se puede activar la autenticación de 2 factores, así como las notificaciones en los endpoints,
si se detectan hallazgos.
Al marcar las casillas o accionar los conmutadores correspondientes, se concede el permiso correspondiente.
| Conceda únicamente a usuarios con permisos completos para todos los productos también el derecho a asignar roles. De lo contrario, un usuario con permisos restringidos podría configurarse sin autorización todos los demás permisos. Por ejemplo, si los usuarios pueden administrar el portal, pero no ver endpoints ni marcar las recomendaciones de acción como completadas, dichos usuarios no deben tener derecho a asignarse por sí mismos los permisos que les faltan. |
| Si no puede ver estos bloques o las funciones descritas en esta documentación no se pueden ejecutar, es posible que el usuario que ha iniciado sesión no disponga de los permisos necesarios. |
Ajustes específicos del producto
Según el producto, puede haber además otros bloques de producto.
Configuración de permisos G DATA 365 | Managed XDR
Aquí puede ajustar qué permisos tiene el rol en relación con las opciones de configuración de G DATA 365 | Managed XDR.
Administración de endpoints
Leer y editar |
Aquí define si las personas con este rol pueden ver y/o editar endpoints. |
||
Opciones de configuración para el Agent |
La eliminación del endpoint del portal está vinculada al permiso para poder desinstalar el Agent en los endpoints. Al iniciar la desinstalación del Agent, puede decidir si desea eliminar el endpoint a la vez del portal. Las personas autorizadas para desinstalar pueden realizar la eliminación del endpoint del G DATA Web-Portal más adelante.
|
||
Editar ajustes de seguridad |
Este privilegio controla la configuración del Agent en el endpoint. Esto incluye decidir si, en caso de un evento de seguridad, el proceso notificado debe detenerse inmediatamente y si la edición/el acceso por parte de G DATA Security Analysten debe realizarse en el endpoint afectado. En el lanzamiento del producto, antes del Onboarding, se elaboró junto con nuestro G DATA Security Operations Team una lista detallada de qué sistemas suyos excluimos de la reacción del Agent o del análisis por parte de nuestros G DATA Security Analysten. Esto se realizó tras un análisis de riesgos exhaustivo. Si durante la operación en curso desea realizar cambios en endpoints individuales, póngase en contacto con nuestro G DATA Security Operations Team. En el kick-off ya se trataron estos sistemas y se configuraron en consecuencia en el Onboarding. Si desea que se realicen cambios posteriormente, póngase en contacto con nuestro G DATA Security Operations Team. Por motivos de seguridad, el IT Operations Manager tampoco tiene la posibilidad de modificar este ajuste. |
||
Pausar Agent |
Aquí puede configurar si las personas con este rol tienen la posibilidad de pausar el Agent en endpoints durante 15 minutos.
|
||
Tray-Icon activar |
Aquí puede configurar si las personas con este rol tienen la posibilidad de mostrar el Tray-Icon del Agent en endpoints. |
Incidentes y recomendaciones de acción
Leer incidentes y recomendaciones de acción |
Aquí define si las personas con este rol pueden ver incidentes y recomendaciones de acción. |
Marcar recomendaciones de acción como completadas |
Aquí define si las personas con este rol pueden marcar las recomendaciones de acción como completadas. La opción solo está disponible si el rol puede ver recomendaciones de acción. |
Leer registros |
Aquí define si las personas con este rol tienen acceso a la vista Registros . |
Notificaciones
Leer notificaciones |
Conmutador para configurar de forma básica si el rol específico recibe notificaciones. |
||
Editar y eliminar contactos de emergencia |
Aquí se puede configurar si las personas con este rol pueden añadir usuarios a la lista de contactos de emergencia y eliminarlos.
|
||
Editar y eliminar notificaciones por correo electrónico |
Aquí se puede configurar si las personas con este rol pueden añadir usuarios a la lista de destinatarios de notificaciones por correo electrónico y eliminarlos. Además, se puede configurar el idioma del correo y el tipo de eventos de notificación.
|
Configuración de permisos G DATA 365 | Mail Protection
Si utiliza G DATA 365 | Mail Protection, aquí puede definir si el producto se muestra a las personas con este rol en el G DATA Web-Portal.
Configuración de permisos G DATA Policy Control
Si utiliza el producto G DATA Policy Control, en este punto tiene la posibilidad de definir qué ajustes pueden realizar las personas con este rol en el producto.
Registro de dispositivos |
Regulador para configurar si las personas con este rol pueden leer el registro de dispositivos. |
Excepciones |
Opciones de configuración para ajustar si las personas con este rol pueden leer, editar o eliminar excepciones. |
Reglas globales de acceso |
Opciones de configuración para ajustar si las personas con este rol pueden ver y/o editar las reglas globales de acceso, así como si pueden editar las notificaciones que se muestran en los endpoints. |
Configuración de permisos G DATA Mobile Device Management
Si utiliza G DATA Mobile Device Management, aquí puede definir si el producto se muestra a las personas con este rol en el G DATA Web-Portal.