Accedere a un'istanza Google SecOps
Questa guida aiuta gli amministratori di Google SecOps a configurare l'accesso degli utenti a un'istanza Google SecOps di cui è stato eseguito il provisioning di recente. Configurare correttamente controllo dell'accesso e comprendere come risolvere i problemi comuni è fondamentale per mantenere la sicurezza e l'efficienza operativa.
Prima di iniziare
- Verifica di aver completato la configurazione iniziale dell'istanza Google SecOps. Per saperne di più, vedi Collega un'istanza Google SecOps ai Google Cloud servizi.
Devi disporre dei privilegi amministrativi sia in Google Cloud IAM sia in Google SecOps. Per saperne di più, consulta Ruoli e autorizzazioni richiesti.
Assicurati che al gruppo o all'email del tuo provider di identità (IdP) sia stato concesso il ruolo
Chronicle API Adminall'interno di Google Cloud IAM.Familiarizza con il metodo di autenticazione scelto per la tua istanza: Cloud Identity o federazione delle identità per la forza lavoro.
Configurare l'accesso utente
Accedi all'istanza Google SecOps e completa i seguenti passaggi per consentire agli utenti di accedere all'istanza.
Configura gli utenti:collabora con l'amministratore dell'identità per configurare gli utenti nella configurazione dell'autenticazione scelta:
- Cloud Identity:devi aggiungere account utente a Cloud Identity. Per saperne di più, vedi Configurare un provider di identità Google Cloud.
Provider di identità di terze parti:
- Devi aggiungere account utente e di gruppo al provider di identità di terze parti.
- Devi configurare utenti e gruppi nell'ambito della configurazione della federazione delle identità per la forza lavoro. Per saperne di più, consulta Configurare un provider di identità di terze parti.
Concedi ruoli IAM:assegna agli utenti i ruoli predefiniti o personalizzati specifici in IAM in base alle funzionalità a cui devono accedere. Per saperne di più, consulta Configurare il controllo dell'accesso alle funzionalità utilizzando IAM.
Mappa le autorizzazioni SOAR:mappa gli utenti agli ambienti SOAR, ai gruppi di autorizzazioni SOAR (se non hai eseguito la migrazione a IAM) e ai ruoli SOC SOAR richiesti nella pagina Mappatura dei gruppi. Per saperne di più, consulta Controllare l'accesso alla piattaforma.
Disattivare le impostazioni di accesso SOAR predefinite
Per impostazione predefinita, la pagina Mappatura gruppi di SOAR abilita il pulsante di attivazione/disattivazione Impostazioni di accesso predefinite. In questo modo, a tutti gli utenti e i gruppi non definiti esplicitamente nella tabella Mappatura gruppi vengono concessi:
- Il ruolo SOC Amministratore
- Accesso a Tutti gli ambienti
- Gruppo di autorizzazioni Amministratori (se non hai completato la migrazione dei gruppi di autorizzazioni a Google Cloud IAM)
Dopo aver configurato i record (righe) richiesti nella tabella Mappature dei gruppi, ti consigliamo di disattivare il pulsante di attivazione/disattivazione Impostazioni di accesso predefinite per applicare il principio del privilegio minimo.
Risolvi i problemi di accesso
Se gli utenti hanno difficoltà ad accedere a Google SecOps, la causa potrebbe essere la configurazione IAM nel progetto Google Cloud collegato alla tua istanza Google SecOps.
Ad esempio, gli utenti potrebbero visualizzare il seguente messaggio di errore: Cannot Authenticate user, because user does not have access to the GCP project associated with this Chronicle customer.
Questo errore in genere significa che il progetto Google Cloud associato non concede i ruoli IAM necessari all'account o al gruppo dell'utente.
Cause e soluzioni comuni
| Errore | Descrizione | Soluzione |
|---|---|---|
| Utente o gruppo mancante nella configurazione IAM | I criteri IAM del Google Cloud progetto collegato potrebbero non includere l'utente o il gruppo oppure un amministratore potrebbe averli rimossi. |
|
| Ruoli IAM errati | L'utente o il gruppo è incluso nella configurazione IAM, ma non dispone dei ruoli specifici necessari per accedere all'istanza Google SecOps. |
|
| Modifiche recenti a IAM | Un amministratore o uno strumento di automazione potrebbe aver modificato di recente i criteri IAM, influendo inavvertitamente sull'accesso degli utenti. |
|
Per saperne di più sui ruoli richiesti, consulta Configurare il controllo dell'accesso alle funzionalità utilizzando IAM.
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.