Mengakses instance Google SecOps

Didukung di:

Panduan ini membantu administrator Google SecOps mengonfigurasi akses pengguna ke instance Google SecOps yang baru disediakan. Mengonfigurasi kontrol akses dengan benar dan memahami cara memecahkan masalah umum sangat penting untuk menjaga keamanan dan efisiensi operasional.

Sebelum memulai

Mengonfigurasi akses pengguna

Login ke instance Google SecOps dan selesaikan langkah-langkah berikut untuk mengizinkan pengguna mengakses instance.

  1. Konfigurasi pengguna: Bekerja sama dengan Admin Identitas Anda untuk mengonfigurasi pengguna dalam penyiapan autentikasi pilihan Anda:

    • Cloud Identity: Anda perlu menambahkan akun pengguna ke Cloud Identity. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi penyedia identitas Google Cloud.
    • Penyedia identitas pihak ketiga:

      • Anda harus menambahkan akun pengguna dan grup ke penyedia identitas pihak ketiga.
      • Anda harus mengonfigurasi pengguna dan grup sebagai bagian dari penyiapan Workforce Identity Federation. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi penyedia identitas pihak ketiga.
  2. Memberikan peran IAM: Tetapkan peran khusus atau bawaan tertentu di IAM kepada pengguna berdasarkan fitur yang perlu mereka akses. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi kontrol akses fitur menggunakan IAM.

  3. Memetakan izin SOAR: Petakan pengguna ke lingkungan SOAR yang diperlukan, grup izin SOAR (jika Anda belum bermigrasi ke IAM), dan peran SOC SOAR di halaman Pemetaan Grup. Untuk mengetahui informasi selengkapnya, lihat Mengontrol akses ke platform.

Menonaktifkan setelan akses SOAR default

Secara default, halaman Pemetaan Grup SOAR mengaktifkan tombol Setelan Akses Default. Tindakan ini memberikan hal berikut kepada pengguna dan grup yang tidak ditentukan secara eksplisit dalam tabel Pemetaan Grup:

Setelah mengonfigurasi kumpulan data (baris) yang diperlukan dalam tabel Pemetaan Grup, sebaiknya nonaktifkan tombol Setelan Akses Default untuk menerapkan prinsip hak istimewa terendah.

Memecahkan masalah akses

Jika pengguna mengalami masalah saat login ke Google SecOps, konfigurasi IAM di Google Cloud project yang ditautkan ke instance Google SecOps Anda mungkin menjadi penyebabnya.

Misalnya, pengguna mungkin melihat pesan error berikut: Cannot Authenticate user, because user does not have access to the GCP project associated with this Chronicle customer.

Error ini biasanya berarti project terkait tidak memberikan peran IAM yang diperlukan ke akun atau grup pengguna. Google Cloud

Penyebab umum dan solusinya

Error Deskripsi Solusi
Pengguna atau grup tidak ada dalam konfigurasi IAM Kebijakan IAM Google Cloud project' yang ditautkan mungkin tidak menyertakan pengguna atau grup, atau administrator mungkin telah menghapusnya.
  1. Verifikasi keanggotaan pengguna atau grup di konsol Google Cloud dengan membuka bagian IAM & Admin > IAM di project Google Cloud yang ditautkan ke instance Google SecOps Anda.
  2. Periksa apakah pengguna atau grup tercantum di setelan IAM dan apakah mereka memiliki peran yang diperlukan untuk mengakses instance Google SecOps.
  3. Berikan peran yang sesuai jika perlu. Untuk mengetahui informasi selengkapnya tentang peran yang diperlukan, lihat Mengonfigurasi kontrol akses fitur menggunakan IAM.
Peran IAM yang salah Pengguna atau grup disertakan dalam konfigurasi IAM, tetapi tidak memiliki peran spesifik yang diperlukan untuk mengakses instance Google SecOps.
  • Pastikan pengguna atau grup diberi peran yang benar (peran standar atau peran khusus) di bagian Google Cloud IAM (IAM & Admin > IAM) sesuai dengan kebijakan akses organisasi Anda. Untuk mengetahui informasi selengkapnya tentang peran, lihat Mengonfigurasi kontrol akses fitur menggunakan IAM.
  • Tambahkan pengguna atau grup ke kebijakan IAM atau sesuaikan peran mereka sesuai kebutuhan untuk memberikan akses. Catatan: Perubahan IAM ini hanya dapat dilakukan oleh administrator project organisasi Anda. Google Cloud Dukungan tidak dapat melakukan perubahan ini.
Perubahan IAM terbaru Administrator atau alat otomatisasi mungkin baru-baru ini mengubah kebijakan IAM, sehingga secara tidak sengaja memengaruhi akses pengguna.
  • Tinjau Cloud Audit Logs di project yang ditautkan Google Cloud untuk melacak perubahan terbaru pada izin IAM. Memfilter log untuk perubahan kebijakan IAM guna mengidentifikasi modifikasi apa pun yang mungkin telah menghapus atau mengubah akses yang diperlukan.
  • Untuk meninjau log audit di konsol Google Cloud , buka Logging > Logs Explorer. Periksa Cloud Audit Logs untuk mengetahui apakah ada operasi SetIamPolicy baru-baru ini yang mungkin menunjukkan perubahan pada izin.

Untuk mengetahui informasi selengkapnya tentang peran yang diperlukan, lihat Mengonfigurasi kontrol akses fitur menggunakan IAM.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.