Role-Based Access Control
Cortex XSIAM uses role-based access control (RBAC) to manage roles with specific permissions for controlling user access. This section provides reference information on role permissions by component.
Sub-topics
- Role permissions by component
- Core tenant and administrative permissions
-
Configuration permissions
- Auditing permissions
- Alert Notifications permissions
- General Configuration permissions
- Cortex XDR Analytics permissions
- Access management permissions
- Data Broker permissions
- Log Collection permissions
- Data Sources permissions
- External Issues Mapping permissions
- Integrations - instance permissions
- Integrations Permissions
- Data Management permissions
- Public API
- Threat Intelligence permission - API configuration
- Long-running HTTP Integrations configuration
- Credentials permissions
- Network Scanners permissions
- Apps - Instance permissions
- Object Setup permissions
- Marketplace permissions
- Help permissions
- SOC Operations, Investigation & Response permissions
- Dashboards and Reports permissions
- Cases and Issues permissions
- Investigation and Response permissions
- Jupyter and Observability apps permissions
- Threat Management permissions
- Exceptions Configuration permissions
- Managed Services permissions
- Cortex Agentic Assistant permissions
- Agents and endpoint protection
- Inventory - Agent permissions
- Data Security - Endpoint DLP permissions
- Inventory - Assets permissions
- Exposure and Vulnerability Management permissions
- Cloud Security and Posture Management permissions