Mengubah autentikasi

Didukung di:

Dokumen ini menjelaskan cara mengubah penyedia identitas (IdP) instance Google SecOps. Anda mungkin perlu melakukannya untuk beralih ke IdP pihak ketiga yang berbeda atau untuk bermigrasi dari IdP pihak ketiga ke Cloud Identity.

Dokumen ini mencakup prosedur berikut:

Mengubah penyedia identitas pihak ketiga

Bagian ini menjelaskan cara mengubah instance Google SecOps Anda agar menggunakan penyedia identitas pihak ketiga yang berbeda. Selesaikan langkah-langkah berikut:

  1. Siapkan penyedia identitas pihak ketiga dan workforce identity pool yang baru.

  2. Di Google SecOps, di bagian Settings > SOAR settings > Advanced > IDP group mapping, ubah pemetaan grup IdP untuk mereferensikan grup di penyedia identitas baru.

Memperbarui setelan SSO

Selesaikan langkah-langkah berikut untuk mengubah konfigurasi SSO untuk Google SecOps:

  1. Buka Google Cloud konsol, lalu pilih Google Cloud project yang ditautkan ke Google SecOps.

  2. Buka Security > Google SecOps.

  3. Di halaman Overview, klik tab Single Sign-On. Halaman ini menampilkan IdP yang Anda konfigurasi saat Mengonfigurasi penyedia identitas pihak ketiga untuk Google SecOps.

  4. Gunakan menu Single Sign-On untuk mengubah penyedia SSO.

  5. Klik kanan link Test SSO setup, lalu buka jendela pribadi atau samaran.

  6. Kembali ke Google Cloud konsol, klik halaman Security > Google SecOps > Overview, lalu klik tab Single Sign-On.

  7. Klik Save di bagian bawah halaman untuk memperbarui penyedia baru.

  8. Pastikan Anda dapat login ke Google SecOps.

Bermigrasi dari penyedia identitas pihak ketiga ke Cloud Identity

Bagian ini menjelaskan cara mengubah konfigurasi SSO dari menggunakan penyedia identitas pihak ketiga ke Google Cloud Identity. Selesaikan langkah-langkah berikut:

  1. Pastikan Anda mengonfigurasi Cloud Identity atau Google Workspace sebagai penyedia identitas.
  2. Berikan peran IAM Chronicle yang telah ditentukan dan peran kustom kepada pengguna dan grup di project yang terikat dengan Google SecOps.
  3. Berikan peran Chronicle SOAR Admin kepada pengguna atau grup yang relevan.
  4. Di Google SecOps, di bagian Settings > SOAR settings > Advanced > IDP group mapping, tambahkan Chronicle SOAR Admin. Untuk mengetahui informasi selengkapnya, lihat Pemetaan grup IdP.

  5. Buka Google Cloud konsol, lalu pilih Google Cloud project yang ditautkan ke Google SecOps.

  6. Buka Security > Chronicle SecOps.

  7. Di halaman Overview, klik tab Single Sign-On. Halaman ini menampilkan IdP yang Anda konfigurasi saat Mengonfigurasi penyedia identitas pihak ketiga untuk Google SecOps.

  8. Pilih kotak centang Google Cloud Identity.

  9. Klik kanan link Test SSO setup, lalu buka jendela pribadi atau samaran.

    • Jika Anda melihat layar login, berarti penyiapan SSO berhasil. Lanjutkan ke langkah berikutnya.
    • Jika Anda tidak melihat layar login, periksa konfigurasi penyedia identitas.
  10. Kembali ke Google Cloud konsol, lalu klik Security > Chronicle SecOps > halaman Overview > tab Single Sign-On.

  11. Klik Save di bagian bawah halaman untuk memperbarui penyedia baru.

  12. Pastikan Anda dapat login ke Google SecOps.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.