[KB8652] Migrazione dei diritti di accesso da ESET Business Account o ESET MSP Administrator 2 a ESET PROTECT Hub

Problema

Soluzione

Stato attuale di ESET MSP Administrator 2 e ESET Business Account

Potenziale negazione del servizio

Prima della transizione, è fondamentale che solo gli utenti root/super user, o gli utenti con le autorizzazioni (di scrittura) appropriate, rivedano e regolino i diritti di accesso per tutti gli account utente. Questa fase è essenziale per prevenire potenziali problemi di denial of service che potrebbero verificarsi dopo la transizione a ESET PROTECT Hub. Solo questi utenti hanno l'autorità di modificare i privilegi di altri, garantendo una gestione sicura ed efficace dei diritti di accesso.

Root o superuser è il proprietario di un account ESET Business Account/ESET MSP Administrator 2 specifico.

Questo documento fornisce informazioni dettagliate su un problema identificato durante il processo di migrazione da ESET MSP Administrator 2 e ESET Business Account a ESET PROTECT Hub. Offre approfondimenti sulle cause di questo problema e sulle sue implicazioni per gli utenti.

Diritti di accesso

Se non si risolve questo problema, alcuni utenti potrebbero subire un errore di denial of service  a causa della riduzione dei diritti di accesso.

In precedenza, gli utenti hanno riscontrato confusione in merito ai loro diritti di accesso in ESET MSP Administrator 2 e ESET Business Account. Ad esempio, i diritti di accesso impostati in ESET MSP Administrator 2 e ESET Business Account potevano essere sovrascritti da quelli impostati per le soluzioni cloud, con un impatto significativo sulle autorizzazioni degli utenti.

I diritti di accesso sono configurati come Nessun accesso in ESET MSP Administrator 2 e ESET Business Account, mentre l'accesso alle console cloud di ESET (ESET PROTECT e ESET Cloud Office Security) è impostato su Scrivi. Tuttavia, l'accesso in scrittura in ESET PROTECT ha la precedenza su Nessun accesso in ESET MSP Administrator 2 e ESET Business Account. Di conseguenza, gli utenti hanno la possibilità di gestire tutti i clienti, contrariamente alle restrizioni previste.

Figura 1-1

Per migliorare l'efficienza della creazione degli utenti e semplificare la gestione degli accessi, stiamo unificando i diritti di accesso nell'intero ecosistema delle console cloud di ESET. Ciò include la configurazione delle autorizzazioni all'interno di ESET PROTECT Hub e l'offerta di opzioni quali Scrittura, Lettura, Nessun accesso o Accesso personalizzato per siti o clienti selezionati. Quando un utente seleziona un livello di autorizzazione, ad esempio Scrittura, in ESET PROTECT Hub, il livello di autorizzazione corrispondente verrà automaticamente assegnato all'accesso alle console cloud ESET se l'utente seleziona l'autorizzazione Accesso. Questa regola si applica universalmente a tutte le console cloud.


Compatibilità dei diritti di accesso

Il problema affrontato in questo documento deriva dalla mancanza di piena compatibilità tra ESET MSP Administrator 2 o ESET Business Account ed ESET PROTECT Hub per quanto riguarda l'accesso degli utenti. Ciò pone problemi per la migrazione di utenti e dati da ESET MSP Administrator 2 o ESET Business Account a ESET PROTECT Hub, rendendo necessaria la vostra assistenza nella pulizia dei dati prima della migrazione. Esistono due opzioni per risolvere questo problema:

  1. Gli utenti allineano autonomamente i diritti di accesso tra ESET MSP Administrator 2 o ESET Business Account e le autorizzazioni della console cloud.

  2. Migrare automaticamente i diritti di accesso , in cui le autorizzazioni più deboli hanno la precedenza. Questa decisione è dettata dall'impegno a prevenire le violazioni dei dati e garantisce che nessun utente specifico si ritrovi con un accesso più forte nelle console cloud di ESET o in ESET PROTECT Hub dopo la migrazione.

Esempio di modifica delle autorizzazioni dopo la migrazione automatica dei diritti di accesso:

Console
Account aziendale ESET/Amministratore MSP ESET
Hub ESET PROTECT
Caso d'uso
Diritti di accesso
Diritti della soluzione cloud
Diritti di accesso - dopo la migrazione Diritti della soluzione cloud - dopo la migrazione
L'accesso di ESET Business Account/ESET MSP Administrator è più forte dell'accesso alle console del cloud Scrittura Lettura Lettura Accesso (lettura)
L'accesso di ESET Business Account/ESET MSP Administrator è più debole rispetto all'accesso alle console del cloud Lettura Scrittura Lettura Accesso (lettura)
L'accesso di ESET Business Account/ESET MSP Administrator è impostato su nessun accesso, con accesso elevato per alcuni clienti con accesso in scrittura/lettura alle console cloud Nessun accesso (solo clienti/siti selezionati) Scrittura Accesso personalizzato (solo cliente/sito selezionato) Accesso (solo cliente/sito selezionato)
L'accesso alle console cloud di ESET è impostato su Personalizzato Lettura Personalizzato Lettura Personalizzato
  • Le celle verdi indicano gli scenari in cui non vengono apportate modifiche durante la migrazione automatizzata
  • Le celle rosse indicano scenari in cui la migrazione automatica modifica i diritti degli utenti a livelli di accesso più deboli

L'accesso di ESET MSP Administrator 2 o ESET Business Account è più forte dell'accesso alle console del cloud

Per un utente con i diritti di accesso di ESET Business Account o ESET MSP Administrator 2 impostati su Scrittura e l'accesso alla soluzione cloud impostato su Lettura, il livello di accesso verrà modificato in Lettura per ESET PROTECT Hub e Accesso per le console cloud ESET.


L'accesso di ESET MSP Administrator 2 o ESET Business Account è più debole rispetto all'accesso alle console cloud

L'autorizzazione più debole ha la precedenza. Di conseguenza, sia l'accesso a ESET PROTECT Hub che quello alle console del cloud ESET saranno impostati su Lettura, con la conseguente perdita del privilegio di scrittura nelle console del cloud ESET.


L'accesso di ESET MSP Administrator 2 o ESET Business Account è impostato su nessun accesso, con accesso elevato per alcuni clienti con accesso in scrittura/lettura alle console cloud

L'accesso dell'utente sarà limitato a scrittura per un cliente specifico in ESET PROTECT Hub, rispecchiando il livello di accesso nelle console del cloud ESET. Tuttavia, perderanno l'accesso a tutti gli altri clienti nelle console del cloud ESET e manterranno l'accesso solo a quello specificato.


L'accesso alle console del cloud ESET è impostato su Personalizzato

Questa configurazione non comporta problemi per la migrazione, poiché l'accesso personalizzato implica che i diritti di accesso degli utenti siano configurati in modo indipendente all'interno di ESET cloud console. Gli utenti non subiranno alcuna modifica dei loro diritti di accesso.

Ulteriore Assistenza

Ulteriori informazioni