שינוי האימות

נתמך ב:

במאמר הזה מוסבר איך לשנות את ספק הזהויות (IdP) של מופע Google SecOps. יכול להיות שתצטרכו לעשות את זה כדי לעבור לספק IdP אחר של צד שלישי או כדי לבצע מיגרציה מספק IdP של צד שלישי ל-Cloud Identity.

במסמך הזה מוסבר על הפעולות הבאות:

שינוי ספק הזהויות של צד שלישי

בקטע הזה מוסבר איך לשנות את מופע Google SecOps כדי להשתמש בספק זהויות אחר מצד שלישי. כך עושים את זה:

  1. מגדירים את ספק הזהויות החדש מצד שלישי ואת מאגר הזהויות של כוח העבודה.

  2. ב-Google SecOps, בקטע הגדרות > הגדרות SOAR > מתקדם > מיפוי קבוצות של ספק זהויות, משנים את מיפוי הקבוצות של ספק הזהויות כך שיפנה לקבוצות בספק הזהויות החדש.

עדכון הגדרות ה-SSO

כדי לשנות את הגדרת ה-SSO ב-Google SecOps:

  1. פותחים את Google Cloud המסוף ובוחרים את Google Cloud הפרויקט שמקושר ל-Google SecOps.

  2. עוברים אל אבטחה > Google SecOps.

  3. בדף Overview, לוחצים על הכרטיסייה Single Sign-On. בדף הזה מוצגים ספקי הזהויות שהגדרתם כשהגדרתם ספק זהויות של צד שלישי ל-Google SecOps.

  4. כדי לשנות את ספק ה-SSO, משתמשים בתפריט כניסה יחידה.

  5. לוחצים לחיצה ימנית על הקישור Test SSO setup (בדיקת הגדרת ה-SSO) ואז פותחים חלון פרטי או חלון במצב פרטי.

  6. חוזרים למסוף Google Cloud , לוחצים על הדף Security > Google SecOps > Overview ואז על הכרטיסייה Single Sign-On.

  7. כדי לעדכן את הספק החדש, לוחצים על שמירה בחלק התחתון של הדף.

  8. מוודאים שיש לכם אפשרות להיכנס ל-Google SecOps.

מעבר מספק זהויות של צד שלישי ל-Cloud Identity

בקטע הזה מוסבר איך לשנות את הגדרת ה-SSO משימוש בספק זהויות מצד שלישי לשימוש ב-Google Cloud Identity. כך עושים את זה:

  1. חשוב לוודא שהגדרתם את Cloud Identity או את Google Workspace כספק הזהויות.
  2. מקצים למשתמשים ולקבוצות בפרויקט שמקושר ל-Google SecOps תפקידים מוגדרים מראש ב-IAM ותפקידים בהתאמה אישית.
  3. מעניקים את התפקיד Chronicle SOAR Admin למשתמשים או לקבוצות הרלוונטיים.
  4. ב-Google SecOps, בקטע הגדרות > הגדרות SOAR > מתקדם > מיפוי קבוצות IDP, מוסיפים את האדמין של Chronicle SOAR. מידע נוסף זמין במאמר בנושא מיפוי קבוצות ב-IdP.

  5. פותחים את Google Cloud המסוף ובוחרים את Google Cloud הפרויקט שמקושר ל-Google SecOps.

  6. עוברים אל אבטחה > Chronicle SecOps.

  7. בדף Overview, לוחצים על הכרטיסייה Single Sign-On. בדף הזה מוצגים ספקי הזהויות שהגדרתם כשהגדרתם ספק זהויות של צד שלישי ל-Google SecOps.

  8. מסמנים את תיבת הסימון Google Cloud Identity.

  9. לוחצים לחיצה ימנית על הקישור Test SSO setup (בדיקת הגדרת ה-SSO) ואז פותחים חלון פרטי או חלון במצב פרטי.

    • אם מופיע מסך כניסה, סימן שהגדרת ה-SSO הושלמה בהצלחה. ממשיכים לשלב הבא.
    • אם לא מופיע מסך כניסה, צריך לבדוק את ההגדרה של ספק הזהויות.
  10. חוזרים למסוף Google Cloud ולוחצים על Security > Chronicle SecOps > Overview page > Single Sign-On tab.

  11. כדי לעדכן את הספק החדש, לוחצים על שמירה בחלק התחתון של הדף.

  12. מוודאים שיש לכם אפשרות להיכנס ל-Google SecOps.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.