Auf eine Google SecOps-Instanz zugreifen
In diesem Leitfaden erfahren Google SecOps-Administratoren, wie sie den Nutzerzugriff auf eine neu bereitgestellte Google SecOps-Instanz konfigurieren. Eine korrekte Konfiguration der Zugriffssteuerung und das Wissen, wie häufige Probleme behoben werden, sind entscheidend für die Aufrechterhaltung der Sicherheit und der betrieblichen Effizienz.
Hinweis
- Bestätigen Sie, dass Sie die Ersteinrichtung der Google SecOps-Instanz abgeschlossen haben. Weitere Informationen finden Sie unter Google SecOps-Instanz mit Google Cloud -Diensten verknüpfen.
Sie benötigen Administratorberechtigungen in Google Cloud IAM und Google SecOps. Weitere Informationen finden Sie unter Erforderliche Rollen und Berechtigungen.
Ihrer Identitätsanbietergruppe (IdP) oder E-Mail-Adresse muss die Rolle
Chronicle API Adminin Google Cloud IAM zugewiesen sein.Machen Sie sich mit der für Ihre Instanz ausgewählten Authentifizierungsmethode vertraut: Cloud Identity oder Workforce Identity Federation.
Nutzerzugriff konfigurieren
Melden Sie sich in der Google SecOps-Instanz an und führen Sie die folgenden Schritte aus, um Nutzern den Zugriff auf die Instanz zu ermöglichen.
Nutzer konfigurieren:Bitten Sie Ihren Identitätsadministrator, die Nutzer in der von Ihnen ausgewählten Authentifizierungseinrichtung zu konfigurieren:
- Cloud Identity:Sie müssen Nutzerkonten in Cloud Identity hinzufügen. Weitere Informationen finden Sie unter Google Cloud-Identitätsanbieter konfigurieren.
Externer Identitätsanbieter:
- Sie müssen Nutzer- und Gruppenkonten dem Identitätsanbieter eines Drittanbieters hinzufügen.
- Sie müssen Nutzer und Gruppen im Rahmen der Einrichtung der Mitarbeiteridentitätsföderation konfigurieren. Weitere Informationen finden Sie unter Drittanbieter-Identitätsanbieter konfigurieren.
IAM-Rollen zuweisen:Weisen Sie Nutzern in IAM die spezifischen vordefinierten oder benutzerdefinierten Rollen basierend auf den Funktionen zu, auf die sie zugreifen müssen. Weitere Informationen finden Sie unter Funktionszugriffssteuerung mit IAM konfigurieren.
SOAR-Berechtigungen zuordnen:Ordnen Sie Nutzer auf der Seite Gruppenzuordnung den erforderlichen SOAR-Umgebungen, SOAR-Berechtigungsgruppen (falls Sie nicht zu IAM migriert haben) und SOAR-SOC-Rollen zu. Weitere Informationen finden Sie unter Zugriff auf die Plattform steuern.
Standardeinstellungen für den SOAR-Zugriff deaktivieren
Standardmäßig ist auf der SOAR-Seite Gruppenzuordnung die Ein/Aus-Schaltfläche Standardzugriffseinstellungen aktiviert. Dadurch wird allen Nutzern und Gruppen, die nicht explizit in der Tabelle Gruppenzuordnung definiert sind, Folgendes gewährt:
- Die SOC-Rolle Administrator
- Zugriff auf Alle Umgebungen
- Administratorberechtigungsgruppe (wenn Sie die Migration von Berechtigungsgruppen zu Google Cloud IAM noch nicht abgeschlossen haben)
Nachdem Sie die erforderlichen Datensätze (Zeilen) in der Tabelle Gruppenzuordnungen konfiguriert haben, empfehlen wir, den Schalter Standardeinstellungen für den Zugriff zu deaktivieren, um das Prinzip der geringsten Berechtigung zu erzwingen.
Zugriffsprobleme beheben
Wenn Nutzer Probleme bei der Anmeldung bei Google SecOps haben, kann das an der IAM-Konfiguration im Google Cloud -Projekt liegen, das mit Ihrer Google SecOps-Instanz verknüpft ist.
Nutzer sehen möglicherweise die folgende Fehlermeldung: Cannot Authenticate user, because user does not have access to the GCP project associated with this Chronicle customer.
Dieser Fehler bedeutet in der Regel, dass dem Konto oder der Gruppe des Nutzers im zugehörigen Google Cloud Projekt nicht die erforderlichen IAM-Rollen zugewiesen sind.
Häufige Ursachen und Lösungen
| Fehler | Beschreibung | Lösung |
|---|---|---|
| Nutzer oder Gruppe fehlt in der IAM-Konfiguration | Die IAM-Richtlinie des verknüpften Google Cloud Projekts enthält möglicherweise nicht den Nutzer oder die Gruppe oder ein Administrator hat sie entfernt. |
|
| Falsche IAM-Rollen | Der Nutzer oder die Gruppe ist in der IAM-Konfiguration enthalten, hat aber nicht die erforderlichen Rollen für den Zugriff auf die Google SecOps-Instanz. |
|
| Letzte IAM-Änderungen | Ein Administrator oder ein Automatisierungstool hat möglicherweise vor Kurzem die IAM-Richtlinien geändert, was sich unbeabsichtigt auf den Nutzerzugriff ausgewirkt hat. |
|
Weitere Informationen zu den erforderlichen Rollen finden Sie unter Funktionszugriffssteuerung mit IAM konfigurieren.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten