變更驗證

支援的國家/地區:

本文說明如何變更 Google SecOps 執行個體的識別資訊提供者 (IdP)。您可能需要執行這項操作,才能切換至其他第三方 IdP,或是從第三方 IdP 遷移至 Cloud Identity。

本文將說明下列程序:

變更第三方識別資訊提供者

本節說明如何變更 Google SecOps 執行個體,改用其他第三方身分識別提供者。操作步驟如下:

  1. 設定新的第三方身分識別提供者和員工身分集區

  2. 在 Google SecOps 中,依序前往「設定」 >「SOAR 設定」 >「進階」 >「IDP 群組對應」,然後變更 IdP 群組對應,以參照新身分識別提供者中的群組。

更新單一登入 (SSO) 設定

如要變更 Google SecOps 的單一登入設定,請完成下列步驟:

  1. 開啟 Google Cloud 控制台,然後選取連結至 Google SecOps 的 Google Cloud 專案。

  2. 依序前往「安全性」>「Google SecOps」

  3. 在「總覽」頁面中,按一下「單一登入」分頁標籤。這個頁面會顯示您在為 Google SecOps 設定第三方識別資訊提供者時設定的 IdP。

  4. 使用「單一登入」選單變更 SSO 提供者。

  5. 在「Test SSO setup」連結上按一下滑鼠右鍵,然後開啟私密瀏覽或無痕視窗。

  6. 返回 Google Cloud 控制台,依序點選「安全性」>「Google SecOps」>「總覽」頁面,然後按一下「單一登入」分頁標籤。

  7. 按一下頁面底部的「儲存」,更新新的供應商。

  8. 確認您可以登入 Google SecOps。

從第三方識別資訊提供者遷移至 Cloud Identity

本節說明如何將 SSO 設定從使用第三方識別資訊提供者變更為 Google Cloud Identity。操作步驟如下:

  1. 請務必將 Cloud Identity 或 Google Workspace 設為身分識別提供者。
  2. 在 Google SecOps 繫結專案中,將預先定義的 Chronicle IAM 角色和自訂角色授予使用者和群組。
  3. 將「Chronicle SOAR 管理員」角色授予相關使用者或群組。
  4. 在 Google SecOps 中,依序前往「設定」 >「SOAR 設定」 >「進階」 >「IDP 群組對應」, 新增 Chronicle SOAR 管理員。詳情請參閱「IdP 群組對應」。

  5. 開啟 Google Cloud 控制台,然後選取 Google Cloud 專案已連結至 Google SecOps。

  6. 依序前往「安全性」>「Chronicle SecOps」

  7. 在「總覽」頁面中,按一下「單一登入」分頁標籤。這個頁面會顯示您在為 Google SecOps 設定第三方識別資訊提供者時設定的 IdP。

  8. 勾選「Google Cloud Identity」核取方塊。

  9. 在「Test SSO setup」連結上按一下滑鼠右鍵,然後開啟私密瀏覽或無痕視窗。

    • 如果看到登入畫面,表示單一登入設定成功。繼續執行下一步。
    • 如果沒有看到登入畫面,請檢查身分識別提供者的設定。
  10. 返回 Google Cloud 控制台,然後依序點選「安全性」>「Chronicle SecOps」>「總覽」頁面 >「單一登入」分頁標籤。

  11. 按一下頁面底部的「儲存」,更新新的供應商。

  12. 確認您可以登入 Google SecOps。

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。