Accedere a un'istanza Google SecOps
Questa guida aiuta gli amministratori di Google SecOps a configurare l'accesso degli utenti a un'istanza Google SecOps di cui è stato eseguito il provisioning di recente. Configurare correttamente controllo dell'accesso e comprendere come risolvere i problemi comuni è fondamentale per mantenere la sicurezza e l'efficienza operativa.
Prima di iniziare
- Conferma di aver completato la configurazione iniziale dell'istanza Google SecOps. Per saperne di più, vedi Collegare un'istanza Google SecOps ai Google Cloud servizi.
Devi disporre dei privilegi amministrativi sia in Google Cloud IAM che in Google SecOps. Per saperne di più, consulta Ruoli e autorizzazioni richiesti.
Assicurati che al gruppo o all'email del tuo provider di identità (IdP) sia stato concesso il ruolo
Chronicle API Adminin Google Cloud IAM.Familiarizza con il metodo di autenticazione scelto per la tua istanza: Cloud Identity o federazione delle identità per la forza lavoro.
Configurare l'accesso degli utenti
Accedi all'istanza di Google SecOps e completa i seguenti passaggi per consentire agli utenti di accedere all'istanza.
Configura gli utenti:collabora con l'amministratore dell'identità per configurare gli utenti nella configurazione di autenticazione scelta:
- Cloud Identity:devi aggiungere account utente a Cloud Identity. Per ulteriori informazioni, vedi Configurare un provider di identità Google Cloud Identity.
Provider di identità di terze parti:
- Devi aggiungere account utente e di gruppo al provider di identità di terze parti.
- Devi configurare utenti e gruppi nell'ambito della configurazione della federazione delle identità per la forza lavoro. Per saperne di più, consulta Configurare un provider di identità di terze parti.
Concedi ruoli IAM:assegna agli utenti ruoli predefiniti o personalizzati specifici in IAM in base alle funzionalità a cui devono accedere. Per saperne di più, consulta Configurare il controllo dell'accesso alle funzionalità utilizzando IAM.
Mappa le autorizzazioni SOAR:mappa gli utenti agli ambienti SOAR, ai gruppi di autorizzazioni SOAR (se non hai eseguito la migrazione a IAM) e ai ruoli SOC SOAR richiesti nella pagina Mappatura di gruppi. Per saperne di più, vedi Controllare l'accesso alla piattaforma.
Disattivare le impostazioni di accesso SOAR predefinite
Per impostazione predefinita, la pagina Mappatura dei gruppi di SOAR attiva il pulsante di attivazione/disattivazione Impostazioni di accesso predefinite. Ciò concede quanto segue a tutti gli utenti e gruppi non definiti esplicitamente nella tabella Mappatura dei gruppi:
- Il ruolo SOC Amministratore
- Accesso a Tutti gli ambienti
- Gruppo di autorizzazioni Amministratori (se non hai completato la migrazione dei gruppi di autorizzazioni a Google Cloud IAM)
Dopo aver configurato i record (righe) richiesti nella tabella Mappature dei gruppi, ti consigliamo di disattivare il pulsante di attivazione/disattivazione Impostazioni di accesso predefinite per applicare il principio del privilegio minimo.
Risolvi i problemi di accesso
Se gli utenti hanno difficoltà ad accedere a Google SecOps, la causa potrebbe essere la configurazione IAM nel progetto Google Cloud collegato alla tua istanza Google SecOps.
Ad esempio, gli utenti potrebbero visualizzare il seguente messaggio di errore: Cannot Authenticate user, because user does not have access to the GCP project associated with this Chronicle customer.
Questo errore in genere significa che il progetto Google Cloud associato non concede i ruoli IAM necessari all'account o al gruppo dell'utente.
Cause e soluzioni comuni
| Errore | Descrizione | Soluzione |
|---|---|---|
| Utente o gruppo mancante dalla configurazione IAM | La policy IAM del progetto Google Cloud collegato potrebbe non includere l'utente o il gruppo oppure un amministratore potrebbe averli rimossi. |
|
| Ruoli IAM errati | L'utente o il gruppo è incluso nella configurazione IAM, ma non dispone dei ruoli specifici necessari per accedere all'istanza Google SecOps. |
|
| Modifiche recenti a IAM | Un amministratore o uno strumento di automazione potrebbe aver modificato di recente i criteri IAM, influendo inavvertitamente sull'accesso degli utenti. |
|
Per saperne di più sui ruoli richiesti, consulta Configurare il controllo dell'accesso alle funzionalità utilizzando IAM.
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.