Accedere a un'istanza Google SecOps

Supportato in:

Questa guida aiuta gli amministratori di Google SecOps a configurare l'accesso degli utenti a un'istanza Google SecOps di cui è stato eseguito il provisioning di recente. Configurare correttamente controllo dell'accesso e comprendere come risolvere i problemi comuni è fondamentale per mantenere la sicurezza e l'efficienza operativa.

Prima di iniziare

Configurare l'accesso degli utenti

Accedi all'istanza di Google SecOps e completa i seguenti passaggi per consentire agli utenti di accedere all'istanza.

  1. Configura gli utenti:collabora con l'amministratore dell'identità per configurare gli utenti nella configurazione di autenticazione scelta:

  2. Concedi ruoli IAM:assegna agli utenti ruoli predefiniti o personalizzati specifici in IAM in base alle funzionalità a cui devono accedere. Per saperne di più, consulta Configurare il controllo dell'accesso alle funzionalità utilizzando IAM.

  3. Mappa le autorizzazioni SOAR:mappa gli utenti agli ambienti SOAR, ai gruppi di autorizzazioni SOAR (se non hai eseguito la migrazione a IAM) e ai ruoli SOC SOAR richiesti nella pagina Mappatura di gruppi. Per saperne di più, vedi Controllare l'accesso alla piattaforma.

Disattivare le impostazioni di accesso SOAR predefinite

Per impostazione predefinita, la pagina Mappatura dei gruppi di SOAR attiva il pulsante di attivazione/disattivazione Impostazioni di accesso predefinite. Ciò concede quanto segue a tutti gli utenti e gruppi non definiti esplicitamente nella tabella Mappatura dei gruppi:

Dopo aver configurato i record (righe) richiesti nella tabella Mappature dei gruppi, ti consigliamo di disattivare il pulsante di attivazione/disattivazione Impostazioni di accesso predefinite per applicare il principio del privilegio minimo.

Risolvi i problemi di accesso

Se gli utenti hanno difficoltà ad accedere a Google SecOps, la causa potrebbe essere la configurazione IAM nel progetto Google Cloud collegato alla tua istanza Google SecOps.

Ad esempio, gli utenti potrebbero visualizzare il seguente messaggio di errore: Cannot Authenticate user, because user does not have access to the GCP project associated with this Chronicle customer.

Questo errore in genere significa che il progetto Google Cloud associato non concede i ruoli IAM necessari all'account o al gruppo dell'utente.

Cause e soluzioni comuni

Errore Descrizione Soluzione
Utente o gruppo mancante dalla configurazione IAM La policy IAM del progetto Google Cloud collegato potrebbe non includere l'utente o il gruppo oppure un amministratore potrebbe averli rimossi.
  1. Verifica l'appartenenza di utenti o gruppi nella console Google Cloud andando alla sezione IAM e amministrazione > IAM del progetto Google Cloud collegato alla tua istanza di Google SecOps.
  2. Verifica che l'utente o il gruppo sia elencato nelle impostazioni IAM e che disponga dei ruoli necessari per accedere all'istanza di Google SecOps.
  3. Concedi i ruoli appropriati, se necessario. Per saperne di più sui ruoli richiesti, consulta Configurare il controllo dell'accesso alle funzionalità utilizzando IAM.
Ruoli IAM errati L'utente o il gruppo è incluso nella configurazione IAM, ma non dispone dei ruoli specifici necessari per accedere all'istanza Google SecOps.
  • Verifica che all'utente o al gruppo siano assegnati i ruoli corretti (ruoli predefiniti o personalizzati) in Google Cloud IAM (sezione IAM e amministrazione > IAM) in base ai criteri di accesso della tua organizzazione. Per saperne di più sui ruoli, consulta Configurare il controllo dell'accesso alle funzionalità utilizzando IAM.
  • Aggiungi l'utente o il gruppo ai criteri IAM o modifica i relativi ruoli in base alle esigenze per concedere l'accesso. Nota: queste modifiche IAM possono essere apportate solo dagli amministratori dei progetti della tua organizzazione. Google Cloud L'assistenza non può apportare queste modifiche.
Modifiche recenti a IAM Un amministratore o uno strumento di automazione potrebbe aver modificato di recente i criteri IAM, influendo inavvertitamente sull'accesso degli utenti.
  • Esamina Cloud Audit Logs nel progetto Google Cloud collegato per monitorare le modifiche recenti alle autorizzazioni IAM. Filtra i log per le modifiche ai criteri IAM per identificare eventuali modifiche che potrebbero aver rimosso o alterato l'accesso richiesto.
  • Per esaminare i log di controllo nella console Google Cloud , vai a Logging > Esplora log. Controlla Cloud Audit Logs per verificare la presenza di operazioni SetIamPolicy recenti che potrebbero indicare modifiche alle autorizzazioni.

Per saperne di più sui ruoli richiesti, consulta Configurare il controllo dell'accesso alle funzionalità utilizzando IAM.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.