Modifier l'authentification
Ce document explique comment modifier le fournisseur d'identité (IdP) d'une instance Google SecOps. Vous devrez peut-être le faire pour passer à un autre IdP tiers ou pour migrer d'un IdP tiers vers Cloud Identity.
Ce document couvre les procédures suivantes :
- Modifier le fournisseur d'identité tiers
- Migrer d'un fournisseur d'identité tiers vers Cloud Identity
Modifier le fournisseur d'identité tiers
Cette section explique comment modifier votre instance Google SecOps pour utiliser un autre fournisseur d'identité tiers. Procédez comme suit :
Configurez le nouveau fournisseur d'identité tiers et le pool d'identités de personnel.
Dans Google SecOps, sous Paramètres > Paramètres SOAR > Avancé > Mappage de groupe IdP, modifiez le mappage de groupe IdP pour faire référence aux groupes du nouveau fournisseur d'identité.
Modifier les paramètres SSO
Pour modifier la configuration SSO de Google SecOps, procédez comme suit :
Ouvrez la console Google Cloud , puis sélectionnez le projet Google Cloud associé à Google SecOps.
Accédez à Sécurité > Google SecOps.
Sur la page Vue d'ensemble, cliquez sur l'onglet Authentification unique. Cette page affiche les IdP que vous avez configurés lorsque vous avez configuré un fournisseur d'identité tiers pour Google SecOps.
Utilisez le menu Authentification unique pour changer de fournisseur d'authentification unique.
Effectuez un clic droit sur le lien Test SSO setup (Tester la configuration SSO), puis ouvrez une fenêtre privée ou de navigation privée.
- Si un écran de connexion s'affiche, cela signifie que la configuration du SSO a réussi. Passez à l'étape suivante.
- Si aucun écran de connexion ne s'affiche, vérifiez la configuration du fournisseur d'identité tiers. Consultez Configurer un fournisseur d'identité tiers pour Google SecOps.
Revenez à la console Google Cloud , accédez à la page Sécurité > Google SecOps > Aperçu, puis cliquez sur l'onglet Authentification unique.
Cliquez sur Enregistrer en bas de la page pour mettre à jour le nouveau fournisseur.
Vérifiez que vous pouvez vous connecter à Google SecOps.
Migrer d'un fournisseur d'identité tiers vers Cloud Identity
Cette section explique comment passer d'une configuration SSO utilisant un fournisseur d'identité tiers à Google Cloud Identity. Procédez comme suit :
- Assurez-vous de configurer Cloud Identity ou Google Workspace comme fournisseur d'identité.
- Attribuez les rôles IAM Chronicle prédéfinis et les rôles personnalisés aux utilisateurs et aux groupes dans le projet lié à Google SecOps.
- Attribuez le rôle Administrateur Chronicle SOAR aux utilisateurs ou groupes concernés.
Dans Google SecOps, sous Paramètres > Paramètres SOAR > Avancé > Mappage des groupes IdP, ajoutez Administrateur Chronicle SOAR. Pour en savoir plus, consultez Mappage des groupes IdP.
Ouvrez la console Google Cloud , puis sélectionnez le projet Google Cloud associé à Google SecOps.
Accédez à Sécurité > Chronicle SecOps.
Sur la page Vue d'ensemble, cliquez sur l'onglet Authentification unique. Cette page affiche les IdP que vous avez configurés lorsque vous avez configuré un fournisseur d'identité tiers pour Google SecOps.
Cochez la case Google Cloud Identity.
Effectuez un clic droit sur le lien Test SSO setup (Tester la configuration SSO), puis ouvrez une fenêtre privée ou de navigation privée.
- Si un écran de connexion s'affiche, cela signifie que la configuration du SSO a réussi. Passez à l'étape suivante.
- Si aucun écran de connexion ne s'affiche, vérifiez la configuration du fournisseur d'identité.
Revenez à la console Google Cloud , puis cliquez sur la page Sécurité > Chronicle SecOps > Vue d'ensemble > onglet Authentification unique.
Cliquez sur Enregistrer en bas de la page pour mettre à jour le nouveau fournisseur.
Vérifiez que vous pouvez vous connecter à Google SecOps.
Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.