Auf eine Google SecOps-Instanz zugreifen
In dieser Anleitung erfahren Google SecOps-Administratoren, wie sie den Nutzerzugriff auf eine neu bereitgestellte Google SecOps-Instanz konfigurieren. Die richtige Konfiguration der Zugriffssteuerung und das Wissen, wie häufige Probleme behoben werden können, sind entscheidend für die Aufrechterhaltung der Sicherheit und der betrieblichen Effizienz.
Hinweis
- Prüfen Sie, ob Sie die Ersteinrichtung der Google SecOps-Instanz abgeschlossen haben. Weitere Informationen finden Sie unter Google SecOps-Instanz mit Google Cloud Diensten verknüpfen.
Sie benötigen Administratorberechtigungen in Google Cloud IAM und Google SecOps. Weitere Informationen finden Sie unter Erforderliche Rollen und Berechtigungen.
Die Gruppe oder E-Mail-Adresse Ihres Identitätsanbieters muss in Google Cloud IAM die Rolle
Chronicle API Adminhaben.Machen Sie sich mit der für Ihre Instanz ausgewählten Authentifizierungsmethode vertraut: Cloud Identity oder Mitarbeiteridentitätsföderation.
Nutzerzugriff konfigurieren
Melden Sie sich in der Google SecOps-Instanz an und führen Sie die folgenden Schritte aus, um Nutzern den Zugriff auf die Instanz zu ermöglichen.
Nutzer konfigurieren:Konfigurieren Sie gemeinsam mit Ihrem Identitätsadministrator die Nutzer in der von Ihnen ausgewählten Authentifizierungseinrichtung:
- Cloud Identity:Sie müssen Nutzerkonten zu Cloud Identity hinzufügen. Weitere Informationen finden Sie unter Google Cloud Identity-Anbieter konfigurieren.
Externer Identitätsanbieter :
- Sie müssen dem externen Identitätsanbieter Nutzer- und Gruppenkonten hinzufügen.
- Sie müssen Nutzer und Gruppen im Rahmen der Einrichtung der Mitarbeiteridentitätsföderation konfigurieren. Weitere Informationen finden Sie unter Externen Identitätsanbieter konfigurieren.
IAM-Rollen zuweisen:Weisen Sie Nutzern die spezifischen vordefinierten oder benutzerdefinierten Rollen in IAM basierend auf den Funktionen zu, auf die sie zugreifen müssen. Weitere Informationen finden Sie unter Zugriffssteuerung für Funktionen mit IAM konfigurieren.
SOAR-Berechtigungen zuordnen:Ordnen Sie Nutzer auf der Seite Gruppenzuordnung den erforderlichen SOAR-Umgebungen, SOAR-Berechtigungsgruppen (falls Sie noch nicht zu IAM migriert haben) und SOAR-SOC-Rollen zu. Weitere Informationen finden Sie unter Zugriff auf die Plattform steuern.
Standardeinstellungen für den SOAR-Zugriff deaktivieren
Standardmäßig ist auf der SOAR-Seite Gruppenzuordnung die Option Standardeinstellungen für den Zugriff aktiviert. Dadurch erhalten alle Nutzer und Gruppen, die nicht explizit in der Tabelle Gruppenzuordnung definiert sind, Folgendes:
- Die SOC-Rolle Administrator
- Zugriff auf Alle Umgebungen
- Berechtigungsgruppe „Administratoren“ (falls Sie die Migration von Berechtigungsgruppen zu Google Cloud IAM noch nicht abgeschlossen haben)
Nachdem Sie die erforderlichen Einträge (Zeilen) in der Tabelle Gruppenzuordnungen konfiguriert haben, empfehlen wir, die Option Standardeinstellungen für den Zugriff zu deaktivieren, um das Prinzip der geringsten Berechtigung durchzusetzen.
Zugriffsprobleme beheben
Wenn Nutzer sich nicht in Google SecOps anmelden können, kann die IAM-Konfiguration in dem Google Cloud Projekt, das mit Ihrer Google SecOps-Instanz verknüpft ist, die Ursache sein.
Nutzer sehen möglicherweise die folgende Fehlermeldung: Cannot Authenticate user, because user does not have access to the GCP project associated with this Chronicle customer.
Dieser Fehler bedeutet in der Regel, dass das zugeordnete Google Cloud Projekt dem Konto oder der Gruppe des Nutzers nicht die erforderlichen IAM-Rollen gewährt.
Häufige Ursachen und Lösungen
| Fehler | Beschreibung | Lösung |
|---|---|---|
| Nutzer oder Gruppe fehlt in der IAM-Konfiguration | Die IAM-Richtlinie des verknüpften Google Cloud Projekts enthält möglicherweise nicht den Nutzer oder die Gruppe oder ein Administrator hat sie entfernt. |
|
| Falsche IAM-Rollen | Der Nutzer oder die Gruppe ist in der IAM-Konfiguration enthalten, hat aber nicht die spezifischen Rollen, die für den Zugriff auf die Google SecOps-Instanz erforderlich sind. |
|
| Letzte IAM-Änderungen | Ein Administrator oder ein Automatisierungstool hat möglicherweise kürzlich die IAM-Richtlinien geändert, was sich unbeabsichtigt auf den Nutzerzugriff ausgewirkt hat. |
|
Weitere Informationen zu den erforderlichen Rollen finden Sie unter Zugriffssteuerung für Funktionen mit IAM konfigurieren.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten