啟用 SOAR 存取權

支援的國家/地區:

本文適用於 Google Security Operations 管理員,說明如何授予使用者 Google SecOps 中的 SOAR 功能存取權 (例如管理案件)。

事前準備

這些程序的前提是您已加入 Google SecOps 平台、啟用 Chronicle API,並開始使用 IAM 權限。以下程序可能會略有不同,視您設定的是 Cloud Identity 提供者或第三方識別資訊提供者而定。

啟用存取權

  1. 定義預先定義的角色或自訂角色。自訂角色必須包含下列最低基準權限:

    • chronicle.dataAccessScopes.list
    • chronicle.preferenceSets.get
    • chronicle.preferenceSets.update
    • chronicle.instances.get
    • chronicle.socRoles.get
    • chronicle.userNotifications.get
    • chronicle.userLocalizations.get
    • chronicle.moduleSettings.rebranding
    • chronicle.integrations.get
    • chronicle.legacySoarAdvancedReports.get
    • chronicle.environmentGroups.get
    • chronicle.moduleSettingsProperties.get
    • chronicle.legacySoarUsers.get

    如要進一步瞭解基準權限,以及如何對應至特定 SOAR 動作,請參閱「各角色所需的權限」。

  2. 如果使用 Cloud Identity 提供者,請將使用者電子郵件地址群組對應至電子郵件地址群組對應頁面。

  3. 如果使用第三方身分識別提供者,請將 IdP 群組對應至IdP 群組對應頁面。

您可以選擇符合需求的存取控制參數。詳情請參閱「SOAR 存取權總覽」。

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求解答。