Auf eine Google SecOps-Instanz zugreifen

Unterstützt in:

In dieser Anleitung erfahren Google SecOps-Administratoren, wie sie den Nutzerzugriff auf eine neu bereitgestellte Google SecOps-Instanz konfigurieren. Die richtige Konfiguration der Zugriffssteuerung und das Wissen, wie häufige Probleme behoben werden können, sind entscheidend für die Aufrechterhaltung der Sicherheit und der betrieblichen Effizienz.

Hinweis

Nutzerzugriff konfigurieren

Melden Sie sich in der Google SecOps-Instanz an und führen Sie die folgenden Schritte aus, um Nutzern den Zugriff auf die Instanz zu ermöglichen.

  1. Nutzer konfigurieren:Konfigurieren Sie gemeinsam mit Ihrem Identitätsadministrator die Nutzer in der von Ihnen ausgewählten Authentifizierungseinrichtung:

    • Cloud Identity:Sie müssen Nutzerkonten zu Cloud Identity hinzufügen. Weitere Informationen finden Sie unter Google Cloud Identity-Anbieter konfigurieren.
    • Externer Identitätsanbieter :

      • Sie müssen dem externen Identitätsanbieter Nutzer- und Gruppenkonten hinzufügen.
      • Sie müssen Nutzer und Gruppen im Rahmen der Einrichtung der Mitarbeiteridentitätsföderation konfigurieren. Weitere Informationen finden Sie unter Externen Identitätsanbieter konfigurieren.
  2. IAM-Rollen zuweisen:Weisen Sie Nutzern die spezifischen vordefinierten oder benutzerdefinierten Rollen in IAM basierend auf den Funktionen zu, auf die sie zugreifen müssen. Weitere Informationen finden Sie unter Zugriffssteuerung für Funktionen mit IAM konfigurieren.

  3. SOAR-Berechtigungen zuordnen:Ordnen Sie Nutzer auf der Seite Gruppenzuordnung den erforderlichen SOAR-Umgebungen, SOAR-Berechtigungsgruppen (falls Sie noch nicht zu IAM migriert haben) und SOAR-SOC-Rollen zu. Weitere Informationen finden Sie unter Zugriff auf die Plattform steuern.

Standardeinstellungen für den SOAR-Zugriff deaktivieren

Standardmäßig ist auf der SOAR-Seite Gruppenzuordnung die Option Standardeinstellungen für den Zugriff aktiviert. Dadurch erhalten alle Nutzer und Gruppen, die nicht explizit in der Tabelle Gruppenzuordnung definiert sind, Folgendes:

  • Die SOC-Rolle Administrator
  • Zugriff auf Alle Umgebungen
  • Berechtigungsgruppe „Administratoren“ (falls Sie die Migration von Berechtigungsgruppen zu Google Cloud IAM noch nicht abgeschlossen haben)

Nachdem Sie die erforderlichen Einträge (Zeilen) in der Tabelle Gruppenzuordnungen konfiguriert haben, empfehlen wir, die Option Standardeinstellungen für den Zugriff zu deaktivieren, um das Prinzip der geringsten Berechtigung durchzusetzen.

Zugriffsprobleme beheben

Wenn Nutzer sich nicht in Google SecOps anmelden können, kann die IAM-Konfiguration in dem Google Cloud Projekt, das mit Ihrer Google SecOps-Instanz verknüpft ist, die Ursache sein.

Nutzer sehen möglicherweise die folgende Fehlermeldung: Cannot Authenticate user, because user does not have access to the GCP project associated with this Chronicle customer.

Dieser Fehler bedeutet in der Regel, dass das zugeordnete Google Cloud Projekt dem Konto oder der Gruppe des Nutzers nicht die erforderlichen IAM-Rollen gewährt.

Häufige Ursachen und Lösungen

Fehler Beschreibung Lösung
Nutzer oder Gruppe fehlt in der IAM-Konfiguration Die IAM-Richtlinie des verknüpften Google Cloud Projekts enthält möglicherweise nicht den Nutzer oder die Gruppe oder ein Administrator hat sie entfernt.
  1. Prüfen Sie die Nutzer- oder Gruppenmitgliedschaft in der Google Cloud Console. Rufen Sie dazu den Bereich IAM & Verwaltung > IAM des Google Cloud Projekts auf, das mit Ihrer Google SecOps-Instanz verknüpft ist.
  2. Prüfen Sie, ob der Nutzer oder die Gruppe in den IAM-Einstellungen aufgeführt ist und ob er oder sie die erforderlichen Rollen für den Zugriff auf die Google SecOps-Instanz hat.
  3. Weisen Sie gegebenenfalls die entsprechenden Rollen zu. Weitere Informationen zu den erforderlichen Rollen finden Sie unter Zugriffssteuerung für Funktionen mit IAM konfigurieren.
Falsche IAM-Rollen Der Nutzer oder die Gruppe ist in der IAM-Konfiguration enthalten, hat aber nicht die spezifischen Rollen, die für den Zugriff auf die Google SecOps-Instanz erforderlich sind.
  • Prüfen Sie, ob dem Nutzer oder der Gruppe gemäß den Zugriffsrichtlinien Ihrer Organisation die richtigen Rollen (vordefinierte oder benutzerdefinierte Rollen) in Google Cloud IAM (IAM & Verwaltung > IAM) zugewiesen sind. Weitere Informationen zu Rollen finden Sie unter Zugriffssteuerung für Funktionen mit IAM konfigurieren.
  • Fügen Sie den Nutzer oder die Gruppe den IAM-Richtlinien hinzu oder passen Sie die Rollen nach Bedarf an, um Zugriff zu gewähren. Hinweis: Diese IAM-Änderungen können nur von den Projektadministratoren Ihrer Organisation vorgenommen werden. Google Cloud Der Support kann diese Änderungen nicht vornehmen.
Letzte IAM-Änderungen Ein Administrator oder ein Automatisierungstool hat möglicherweise kürzlich die IAM-Richtlinien geändert, was sich unbeabsichtigt auf den Nutzerzugriff ausgewirkt hat.
  • Prüfen Sie die Cloud-Audit-Logs im verknüpften Google Cloud Projekt, um die letzten Änderungen an den IAM-Berechtigungen nachzuverfolgen. Filtern Sie die Logs nach Änderungen an der IAM-Richtlinie, um alle Änderungen zu ermitteln, durch die der erforderliche Zugriff entfernt oder geändert wurde.
  • Wenn Sie Audit-Logs in der Google Cloud Console aufrufen möchten, wechseln Sie zu Logging > Log-Explorer. Prüfen Sie die Cloud-Audit-Logs auf alle kürzlich durchgeführten SetIamPolicy-Vorgänge, die auf Änderungen an den Berechtigungen hinweisen könnten.

Weitere Informationen zu den erforderlichen Rollen finden Sie unter Zugriffssteuerung für Funktionen mit IAM konfigurieren.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten