G DATA XDR

Asignación de permisos y administración de privilegios dentro de los roles

El 29.7.2026 se publicará una nueva gestión de roles. Esta documentación estará a partir de ese momento parcialmente obsoleta y se revisará en breve.
Permisos de rol

Tanto para crear nuevos roles como para editar roles, la ventana tiene la misma estructura. No obstante, en función de la licencia adquirida, el contenido puede variar según el cliente. Dado que con el portal se administran distintos productos, el contenido depende de los productos adquiridos.

Ajustes generales

En primer lugar, siempre hay una sección general que contiene el nombre del rol y un campo de texto opcional para notas.

Ajuste General

Una segunda sección, que siempre está disponible, se refiere a todos los permisos necesarios para el uso del G DATA Portal web. Aquí se define si las personas con este rol pueden administrar usuarios, roles y/o unidades organizativas y en qué medida (leer, editar, crear y/o eliminar).
En esta sección también se puede activar la autenticación de 2 factores, así como las notificaciones en los endpoints, si se detectan hallazgos.

Ajuste Administración

Al marcar las casillas o accionar los conmutadores correspondientes, se concede el permiso correspondiente.

Conceda únicamente a usuarios con permisos completos para todos los productos también el derecho a asignar roles. De lo contrario, un usuario con permisos restringidos podría configurarse sin autorización todos los demás permisos. Por ejemplo, si los usuarios pueden administrar el portal, pero no ver endpoints ni marcar las recomendaciones de acción como completadas, dichos usuarios no deben tener derecho a asignarse por sí mismos los permisos que les faltan.
Si no puede ver estos bloques o las funciones descritas en esta documentación no se pueden ejecutar, es posible que el usuario que ha iniciado sesión no disponga de los permisos necesarios.

Ajustes específicos del producto

Según el producto, puede haber además otros bloques de producto.

Configuración de permisos G DATA MXDR

Aquí puede ajustar qué permisos tiene el rol en relación con las opciones de configuración de G DATA MXDR.

Permisos MEDR

Administración de endpoints

Leer y editar

Aquí define si las personas con este rol pueden ver y/o editar endpoints.

Opciones de configuración para el Agent

La eliminación del endpoint del portal está vinculada al permiso para poder desinstalar el Agent en los endpoints. Al iniciar la desinstalación del Agent, puede decidir si desea eliminar el endpoint a la vez del portal. Las personas autorizadas para desinstalar pueden realizar la eliminación del endpoint del G DATA Portal web más adelante.

La desinstalación puede impedir que se garantice la supervisión del endpoint seleccionado. El código malicioso ya no se detendrá automáticamente y nuestros G DATA Analistas de seguridad no podrán realizar servicios de respuesta en el endpoint.

Editar ajustes de seguridad

Este privilegio controla la configuración del Agent en el endpoint. Esto incluye decidir si, en caso de un evento de seguridad, el proceso notificado debe detenerse inmediatamente y si la edición/el acceso por parte de G DATA Analistas de seguridad debe realizarse en el endpoint afectado. En el lanzamiento del producto, antes del Onboarding, se elaboró junto con nuestro G DATA Security Operations Team una lista detallada de qué sistemas suyos excluimos de la reacción del Agent o del análisis por parte de nuestros G DATA Analistas de seguridad. Esto se realizó tras un análisis de riesgos exhaustivo.

Si durante la operación en curso desea realizar cambios en endpoints individuales, póngase en contacto con nuestro G DATA Security Operations Team.

En el kick-off ya se trataron estos sistemas y se configuraron en consecuencia en el Onboarding. Si desea que se realicen cambios posteriormente, póngase en contacto con nuestro G DATA Security Operations Team. Por motivos de seguridad, el IT Operations Manager tampoco tiene la posibilidad de modificar este ajuste.

Pausar Agent

Aquí puede configurar si las personas con este rol tienen la posibilidad de pausar el Agent en endpoints durante 15 minutos.

Tenga en cuenta que los procesos de escaneo seguirán ejecutándose. Los hallazgos se registrarán durante este tiempo y no se interrumpirá el trabajo concreto en el endpoint. La función no debe utilizarse con fines de rendimiento.

Tray-Icon activar

Aquí puede configurar si las personas con este rol tienen la posibilidad de mostrar el Tray-Icon del Agent en endpoints.

Incidentes y recomendaciones de acción

Leer incidentes y recomendaciones de acción

Aquí define si las personas con este rol pueden ver incidentes y recomendaciones de acción.

Marcar recomendaciones de acción como completadas

Aquí define si las personas con este rol pueden marcar las recomendaciones de acción como completadas. La opción solo está disponible si el rol puede ver recomendaciones de acción.

Leer registros

Aquí define si las personas con este rol tienen acceso a la vista Registros .

Notificaciones

Leer notificaciones

Conmutador para configurar de forma básica si el rol específico recibe notificaciones.

Editar y eliminar contactos de emergencia

Aquí se puede configurar si las personas con este rol pueden añadir usuarios a la lista de contactos de emergencia y eliminarlos.

Este privilegio incluye necesariamente el derecho a poder ver todos los usuarios.

Editar y eliminar notificaciones por correo electrónico

Aquí se puede configurar si las personas con este rol pueden añadir usuarios a la lista de destinatarios de notificaciones por correo electrónico y eliminarlos. Además, se puede configurar el idioma del correo y el tipo de eventos de notificación.

Este privilegio incluye necesariamente el derecho a poder ver todos los usuarios.
Configuración de permisos G DATA 365 | Mail Protection
Permisos Mail Protection

Si utiliza G DATA 365 | Mail Protection, aquí puede definir si el producto se muestra a las personas con este rol en el G DATA Portal web.

Configuración de permisos G DATA Policy Control
Permisos Policy Control

Si utiliza el producto G DATA Policy Control, en este punto tiene la posibilidad de definir qué ajustes pueden realizar las personas con este rol en el producto.

Registro de dispositivos

Regulador para configurar si las personas con este rol pueden leer el registro de dispositivos.

Excepciones

Opciones de configuración para ajustar si las personas con este rol pueden leer, editar o eliminar excepciones.

Reglas globales de acceso

Opciones de configuración para ajustar si las personas con este rol pueden ver y/o editar las reglas globales de acceso, así como si pueden editar las notificaciones que se muestran en los endpoints.

Configuración de permisos G DATA Mobile Device Management
Permisos Multi-Device-Management

Si utiliza G DATA Mobile Device Management, aquí puede definir si el producto se muestra a las personas con este rol en el G DATA Portal web.