Mengakses instance Google SecOps
Panduan ini membantu administrator Google SecOps mengonfigurasi akses pengguna ke instance Google SecOps yang baru disediakan. Mengonfigurasi kontrol akses dengan benar dan memahami cara memecahkan masalah umum sangat penting untuk menjaga keamanan dan efisiensi operasional.
Sebelum memulai
- Konfirmasi bahwa Anda telah menyelesaikan penyiapan awal instance Google SecOps. Untuk mengetahui informasi selengkapnya, lihat Menautkan instance Google SecOps ke Google Cloud layanan.
Anda harus memiliki hak istimewa administratif di Google Cloud IAM dan Google SecOps. Untuk mengetahui informasi selengkapnya, lihat Peran dan izin yang diperlukan.
Pastikan grup atau email penyedia identitas (IdP) Anda telah diberi peran
Chronicle API Admindalam Google Cloud IAM.Pahami metode autentikasi yang dipilih untuk instance Anda: Cloud Identity atau Workforce Identity Federation.
Mengonfigurasi akses pengguna
Login ke instance Google SecOps dan selesaikan langkah-langkah berikut untuk mengizinkan pengguna mengakses instance.
Konfigurasi pengguna: Bekerja sama dengan Admin Identitas Anda untuk mengonfigurasi pengguna dalam penyiapan autentikasi pilihan Anda:
- Cloud Identity: Anda perlu menambahkan akun pengguna ke Cloud Identity. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi penyedia identitas Google Cloud.
Penyedia identitas pihak ketiga:
- Anda harus menambahkan akun pengguna dan grup ke penyedia identitas pihak ketiga.
- Anda harus mengonfigurasi pengguna dan grup sebagai bagian dari penyiapan Workforce Identity Federation. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi penyedia identitas pihak ketiga.
Memberikan peran IAM: Tetapkan peran khusus atau bawaan tertentu di IAM kepada pengguna berdasarkan fitur yang perlu mereka akses. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi kontrol akses fitur menggunakan IAM.
Memetakan izin SOAR: Petakan pengguna ke lingkungan SOAR yang diperlukan, grup izin SOAR (jika Anda belum bermigrasi ke IAM), dan peran SOC SOAR di halaman Pemetaan Grup. Untuk mengetahui informasi selengkapnya, lihat Mengontrol akses ke platform.
Menonaktifkan setelan akses SOAR default
Secara default, halaman Pemetaan Grup SOAR mengaktifkan tombol Setelan Akses Default. Tindakan ini memberikan hal berikut kepada pengguna dan grup yang tidak ditentukan secara eksplisit dalam tabel Pemetaan Grup:
- Peran SOC Administrator
- Akses ke Semua lingkungan
- Grup izin admin (jika Anda belum menyelesaikan Migrasi Grup Izin ke IAM Google Cloud )
Setelah mengonfigurasi kumpulan data (baris) yang diperlukan dalam tabel Pemetaan Grup, sebaiknya nonaktifkan tombol Setelan Akses Default untuk menerapkan prinsip hak istimewa terendah.
Memecahkan masalah akses
Jika pengguna mengalami masalah saat login ke Google SecOps, konfigurasi IAM di Google Cloud project yang ditautkan ke instance Google SecOps Anda mungkin menjadi penyebabnya.
Misalnya, pengguna mungkin melihat pesan error berikut: Cannot Authenticate user, because user does not have access to the GCP project associated with this Chronicle customer.
Error ini biasanya berarti project terkait tidak memberikan peran IAM yang diperlukan ke akun atau grup pengguna. Google Cloud
Penyebab umum dan solusinya
| Error | Deskripsi | Solusi |
|---|---|---|
| Pengguna atau grup tidak ada dalam konfigurasi IAM | Kebijakan IAM Google Cloud project' yang ditautkan mungkin tidak menyertakan pengguna atau grup, atau administrator mungkin telah menghapusnya. |
|
| Peran IAM yang salah | Pengguna atau grup disertakan dalam konfigurasi IAM, tetapi tidak memiliki peran spesifik yang diperlukan untuk mengakses instance Google SecOps. |
|
| Perubahan IAM terbaru | Administrator atau alat otomatisasi mungkin baru-baru ini mengubah kebijakan IAM, sehingga secara tidak sengaja memengaruhi akses pengguna. |
|
Untuk mengetahui informasi selengkapnya tentang peran yang diperlukan, lihat Mengonfigurasi kontrol akses fitur menggunakan IAM.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.