認証を変更する
このドキュメントでは、Google SecOps インスタンスの ID プロバイダ(IdP)を変更する方法について説明します。これは、別のサードパーティ製 IdP に切り替える場合や、サードパーティ製 IdP から Cloud Identity に移行する場合に必要になることがあります。
このドキュメントでは、次の手順について説明します。
サードパーティの ID プロバイダを変更する
このセクションでは、別のサードパーティ ID プロバイダを使用するように Google SecOps インスタンスを変更する方法について説明します。次の手順を行います。
新しいサードパーティ ID プロバイダと Workforce Identity プールを設定します。
Google SecOps で [設定] > [SOAR 設定] > [詳細] > [IDP グループ マッピング] の順に選択し、IdP グループ マッピングを新しい ID プロバイダの参照グループに変更します。
SSO 設定を更新する
Google SecOps の SSO 構成を変更するには、次の手順を行います。
Google Cloud コンソールを開き、Google SecOps にリンクされている Google Cloud プロジェクトを選択します。
[セキュリティ] > [Google SecOps] に移動します。
[概要] ページで、[シングル サインオン] タブをクリックします。このページには、Google SecOps 用にサードパーティ ID プロバイダを構成するで構成した IdP が表示されます。
[シングル サインオン] メニューを使用して SSO プロバイダを変更します。
[SSO の設定をテスト] リンクを右クリックし、プライベート ウィンドウまたはシークレット ウィンドウを開きます。
- ログイン画面が表示されたら、SSO の設定は成功しています。次のステップに進みます。
- ログイン画面が表示されない場合は、サードパーティの ID プロバイダの構成を確認してください。Google SecOps 用にサードパーティ ID プロバイダを構成するをご覧ください。
Google Cloud コンソールに戻り、[セキュリティ] > [Google SecOps] > [概要] ページをクリックして、[シングル サインオン] タブをクリックします。
ページ下部の [保存] をクリックして、新しいプロバイダに更新します。
Google SecOps にログインできることを確認します。
サードパーティの ID プロバイダから Cloud Identity に移行する
このセクションでは、SSO の構成をサードパーティの ID プロバイダを使用する状態から Google Cloud Identity を使用するように変更する方法について説明します。次の手順を行います。
- ID プロバイダとして Cloud Identity または Google Workspace を構成します。
- Google SecOps にバインドされたプロジェクトのユーザーとグループに、事前定義された Chronicle IAM のロールとカスタムロールを付与します。
- 関連するユーザーまたはグループに Chronicle SOAR 管理者ロールを付与します。
Google SecOps で、[設定] > [SOAR 設定] > [詳細] > [IDP グループ マッピング] の順に選択し、Chronicle SOAR 管理者を追加します。詳細については、IdP グループ マッピングをご覧ください。
Google Cloud コンソールを開き、 Google Cloud プロジェクトが Google SecOps にリンクされていることを確認します。
[セキュリティ] > [Chronicle SecOps] に移動します。
[概要] ページで、[シングル サインオン] タブをクリックします。このページには、Google SecOps 用にサードパーティ ID プロバイダを構成するで構成した IdP が表示されます。
[Google Cloud Identity] チェックボックスをオンにします。
[SSO の設定をテスト] リンクを右クリックし、プライベート ウィンドウまたはシークレット ウィンドウを開きます。
- ログイン画面が表示されたら、SSO の設定は成功しています。次のステップに進みます。
- ログイン画面が表示されない場合は、ID プロバイダの構成を確認してください。
Google Cloud コンソールに戻り、[セキュリティ] > [Chronicle SecOps] > [概要] ページ > [シングル サインオン] タブの順にクリックします。
ページ下部の [保存] をクリックして、新しいプロバイダに更新します。
Google SecOps にログインできることを確認します。
さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。