Cambiar la autenticación

Compatible con:

En este documento, se describe cómo cambiar el proveedor de identidad (IdP) de una instancia de Google SecOps. Es posible que debas hacerlo para cambiar a un IdP de terceros diferente o para migrar de un IdP de terceros a Cloud Identity.

En este documento, se abarcan los siguientes procedimientos:

Cómo cambiar el proveedor de identidad externo

En esta sección, se describe cómo cambiar tu instancia de Google SecOps para usar un proveedor de identidad externo diferente. Completa los siguientes pasos:

  1. Configura el nuevo proveedor de identidad externo y el grupo de identidades de personal.

  2. En Google SecOps, en Configuración > Configuración de SOAR > Avanzada > Asignación de grupos de IdP, cambia la asignación de grupos de IdP para hacer referencia a los grupos en el nuevo proveedor de identidad.

Actualiza la configuración del SSO

Completa los siguientes pasos para cambiar la configuración del SSO de Google SecOps:

  1. Abre la consola de Google Cloud y, luego, selecciona el proyecto de Google Cloud vinculado a Google SecOps.

  2. Ve a Seguridad > Google SecOps.

  3. En la página Descripción general, haz clic en la pestaña Inicio de sesión único. En esta página, se muestran los IdP que configuraste cuando configuraste un proveedor de identidad externo para Google SecOps.

  4. Usa el menú Inicio de sesión único para cambiar los proveedores de SSO.

  5. Haz clic con el botón derecho en el vínculo Test SSO setup y, luego, abre una ventana privada o de incógnito.

  6. Regresa a la Google Cloud consola, haz clic en la página Seguridad > Google SecOps > Descripción general y, luego, en la pestaña Single Sign-On.

  7. Haz clic en Guardar en la parte inferior de la página para actualizar el proveedor nuevo.

  8. Verifica que puedas acceder a Google SecOps.

Migra de un proveedor de identidad externo a Cloud Identity

En esta sección, se describe cómo cambiar la configuración del SSO para que use Google Cloud Identity en lugar de un proveedor de identidad externo. Completa los siguientes pasos:

  1. Asegúrate de configurar Cloud Identity o Google Workspace como proveedor de identidad.
  2. Otorga los roles predefinidos de IAM de Chronicle y los roles personalizados a los usuarios y grupos del proyecto vinculado a Google SecOps.
  3. Otorga el rol de administrador de Chronicle SOAR a los usuarios o grupos pertinentes.
  4. En Google SecOps, en Configuración > Configuración de SOAR > Avanzada > Asignación de grupos de IdP, agrega el administrador de Chronicle SOAR. Para obtener más información, consulta Asignación de grupos de IdP.

  5. Abre la consola de Google Cloud y, luego, selecciona el proyecto de Google Cloud vinculado a Google SecOps.

  6. Ve a Seguridad > Chronicle SecOps.

  7. En la página Descripción general, haz clic en la pestaña Inicio de sesión único. En esta página, se muestran los IdP que configuraste cuando configuraste un proveedor de identidad externo para Google SecOps.

  8. Selecciona la casilla de verificación Google Cloud Identity.

  9. Haz clic con el botón derecho en el vínculo Test SSO setup y, luego, abre una ventana privada o de incógnito.

    • Si ves una pantalla de acceso, la configuración del SSO se realizó correctamente. Continúa con el siguiente paso.
    • Si no ves una pantalla de acceso, verifica la configuración del proveedor de identidad.
  10. Regresa a la consola de Google Cloud y, luego, haz clic en la página Seguridad > Chronicle SecOps > Descripción general > pestaña Single Sign-On.

  11. Haz clic en Guardar en la parte inferior de la página para actualizar el proveedor nuevo.

  12. Verifica que puedas acceder a Google SecOps.

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.