Auf eine Google SecOps-Instanz zugreifen

Unterstützt in:

In diesem Leitfaden erfahren Google SecOps-Administratoren, wie sie den Nutzerzugriff auf eine neu bereitgestellte Google SecOps-Instanz konfigurieren. Eine korrekte Konfiguration der Zugriffssteuerung und das Wissen, wie häufige Probleme behoben werden, sind entscheidend für die Aufrechterhaltung der Sicherheit und der betrieblichen Effizienz.

Hinweis

Nutzerzugriff konfigurieren

Melden Sie sich in der Google SecOps-Instanz an und führen Sie die folgenden Schritte aus, um Nutzern den Zugriff auf die Instanz zu ermöglichen.

  1. Nutzer konfigurieren:Bitten Sie Ihren Identitätsadministrator, die Nutzer in der von Ihnen ausgewählten Authentifizierungseinrichtung zu konfigurieren:

    • Cloud Identity:Sie müssen Nutzerkonten in Cloud Identity hinzufügen. Weitere Informationen finden Sie unter Google Cloud-Identitätsanbieter konfigurieren.
    • Externer Identitätsanbieter:

      • Sie müssen Nutzer- und Gruppenkonten dem Identitätsanbieter eines Drittanbieters hinzufügen.
      • Sie müssen Nutzer und Gruppen im Rahmen der Einrichtung der Mitarbeiteridentitätsföderation konfigurieren. Weitere Informationen finden Sie unter Drittanbieter-Identitätsanbieter konfigurieren.
  2. IAM-Rollen zuweisen:Weisen Sie Nutzern in IAM die spezifischen vordefinierten oder benutzerdefinierten Rollen basierend auf den Funktionen zu, auf die sie zugreifen müssen. Weitere Informationen finden Sie unter Funktionszugriffssteuerung mit IAM konfigurieren.

  3. SOAR-Berechtigungen zuordnen:Ordnen Sie Nutzer auf der Seite Gruppenzuordnung den erforderlichen SOAR-Umgebungen, SOAR-Berechtigungsgruppen (falls Sie nicht zu IAM migriert haben) und SOAR-SOC-Rollen zu. Weitere Informationen finden Sie unter Zugriff auf die Plattform steuern.

Standardeinstellungen für den SOAR-Zugriff deaktivieren

Standardmäßig ist auf der SOAR-Seite Gruppenzuordnung die Ein/Aus-Schaltfläche Standardzugriffseinstellungen aktiviert. Dadurch wird allen Nutzern und Gruppen, die nicht explizit in der Tabelle Gruppenzuordnung definiert sind, Folgendes gewährt:

Nachdem Sie die erforderlichen Datensätze (Zeilen) in der Tabelle Gruppenzuordnungen konfiguriert haben, empfehlen wir, den Schalter Standardeinstellungen für den Zugriff zu deaktivieren, um das Prinzip der geringsten Berechtigung zu erzwingen.

Zugriffsprobleme beheben

Wenn Nutzer Probleme bei der Anmeldung bei Google SecOps haben, kann das an der IAM-Konfiguration im Google Cloud -Projekt liegen, das mit Ihrer Google SecOps-Instanz verknüpft ist.

Nutzer sehen möglicherweise die folgende Fehlermeldung: Cannot Authenticate user, because user does not have access to the GCP project associated with this Chronicle customer.

Dieser Fehler bedeutet in der Regel, dass dem Konto oder der Gruppe des Nutzers im zugehörigen Google Cloud Projekt nicht die erforderlichen IAM-Rollen zugewiesen sind.

Häufige Ursachen und Lösungen

Fehler Beschreibung Lösung
Nutzer oder Gruppe fehlt in der IAM-Konfiguration Die IAM-Richtlinie des verknüpften Google Cloud Projekts enthält möglicherweise nicht den Nutzer oder die Gruppe oder ein Administrator hat sie entfernt.
  1. Prüfen Sie die Nutzer- oder Gruppenmitgliedschaft in der Google Cloud -Konsole, indem Sie im Google Cloud -Projekt, das mit Ihrer Google SecOps-Instanz verknüpft ist, den Bereich IAM & Verwaltung > IAM aufrufen.
  2. Prüfen Sie, ob der Nutzer oder die Gruppe in den IAM-Einstellungen aufgeführt ist und ob er oder sie die erforderlichen Rollen für den Zugriff auf die Google SecOps-Instanz hat.
  3. Weisen Sie bei Bedarf die entsprechenden Rollen zu. Weitere Informationen zu den erforderlichen Rollen finden Sie unter Funktionszugriffssteuerung mit IAM konfigurieren.
Falsche IAM-Rollen Der Nutzer oder die Gruppe ist in der IAM-Konfiguration enthalten, hat aber nicht die erforderlichen Rollen für den Zugriff auf die Google SecOps-Instanz.
  • Prüfen Sie, ob dem Nutzer oder der Gruppe gemäß den Zugriffsrichtlinien Ihrer Organisation die richtigen Rollen (vordefinierte Rollen oder benutzerdefinierte Rollen) in Google Cloud IAM (Bereich IAM & Verwaltung > IAM) zugewiesen sind. Weitere Informationen zu Rollen finden Sie unter Funktionszugriffssteuerung mit IAM konfigurieren.
  • Fügen Sie den Nutzer oder die Gruppe den IAM-Richtlinien hinzu oder passen Sie die Rollen nach Bedarf an, um Zugriff zu gewähren. Hinweis: Diese IAM-Änderungen können nur von den Projektadministratoren Ihrer Organisation vorgenommen werden. Google Cloud Der Support kann diese Änderungen nicht vornehmen.
Letzte IAM-Änderungen Ein Administrator oder ein Automatisierungstool hat möglicherweise vor Kurzem die IAM-Richtlinien geändert, was sich unbeabsichtigt auf den Nutzerzugriff ausgewirkt hat.
  • Prüfen Sie die Cloud-Audit-Logs im verknüpften Google Cloud Projekt, um aktuelle Änderungen an IAM-Berechtigungen nachzuvollziehen. Filtern Sie Protokolle nach Änderungen der IAM-Richtlinie, um alle Änderungen zu ermitteln, durch die der erforderliche Zugriff möglicherweise entfernt oder geändert wurde.
  • Wenn Sie Audit-Logs in der Google Cloud Console aufrufen möchten, wechseln Sie zu Logging > Log-Explorer. Prüfen Sie die Cloud-Audit-Logs auf kürzlich erfolgte SetIamPolicy-Vorgänge, die auf Änderungen an Berechtigungen hinweisen könnten.

Weitere Informationen zu den erforderlichen Rollen finden Sie unter Funktionszugriffssteuerung mit IAM konfigurieren.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten