變更驗證
本文說明如何變更 Google SecOps 執行個體的識別資訊提供者 (IdP)。您可能需要執行這項操作,才能切換至其他第三方 IdP,或是從第三方 IdP 遷移至 Cloud Identity。
本文將說明下列程序:
變更第三方識別資訊提供者
本節說明如何變更 Google SecOps 執行個體,改用其他第三方身分識別提供者。操作步驟如下:
設定新的第三方身分識別提供者和員工身分集區。
在 Google SecOps 中,依序前往「設定」 >「SOAR 設定」 >「進階」 >「IDP 群組對應」,然後變更 IdP 群組對應,以參照新身分識別提供者中的群組。
更新單一登入 (SSO) 設定
如要變更 Google SecOps 的單一登入設定,請完成下列步驟:
開啟 Google Cloud 控制台,然後選取連結至 Google SecOps 的 Google Cloud 專案。
依序前往「安全性」>「Google SecOps」。
在「總覽」頁面中,按一下「單一登入」分頁標籤。這個頁面會顯示您在為 Google SecOps 設定第三方識別資訊提供者時設定的 IdP。
使用「單一登入」選單變更 SSO 提供者。
在「Test SSO setup」連結上按一下滑鼠右鍵,然後開啟私密瀏覽或無痕視窗。
- 如果看到登入畫面,表示單一登入設定成功。繼續執行下一步。
- 如果沒有看到登入畫面,請檢查第三方識別資訊提供者的設定。 請參閱「為 Google SecOps 設定第三方識別資訊提供者」。
返回 Google Cloud 控制台,依序點選「安全性」>「Google SecOps」>「總覽」頁面,然後按一下「單一登入」分頁標籤。
按一下頁面底部的「儲存」,更新新的供應商。
確認您可以登入 Google SecOps。
從第三方識別資訊提供者遷移至 Cloud Identity
本節說明如何將 SSO 設定從使用第三方識別資訊提供者變更為 Google Cloud Identity。操作步驟如下:
- 請務必將 Cloud Identity 或 Google Workspace 設為身分識別提供者。
- 在 Google SecOps 繫結專案中,將預先定義的 Chronicle IAM 角色和自訂角色授予使用者和群組。
- 將「Chronicle SOAR 管理員」角色授予相關使用者或群組。
在 Google SecOps 中,依序前往「設定」 >「SOAR 設定」 >「進階」 >「IDP 群組對應」, 新增 Chronicle SOAR 管理員。詳情請參閱「IdP 群組對應」。
開啟 Google Cloud 控制台,然後選取 Google Cloud 專案已連結至 Google SecOps。
依序前往「安全性」>「Chronicle SecOps」。
在「總覽」頁面中,按一下「單一登入」分頁標籤。這個頁面會顯示您在為 Google SecOps 設定第三方識別資訊提供者時設定的 IdP。
勾選「Google Cloud Identity」核取方塊。
在「Test SSO setup」連結上按一下滑鼠右鍵,然後開啟私密瀏覽或無痕視窗。
- 如果看到登入畫面,表示單一登入設定成功。繼續執行下一步。
- 如果沒有看到登入畫面,請檢查身分識別提供者的設定。
返回 Google Cloud 控制台,然後依序點選「安全性」>「Chronicle SecOps」>「總覽」頁面 >「單一登入」分頁標籤。
按一下頁面底部的「儲存」,更新新的供應商。
確認您可以登入 Google SecOps。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。