Habilita el acceso a SOAR

Admitido en:

Este documento está destinado a los administradores de Google Security Operations que desean brindar a los usuarios acceso a las funciones de SOAR en Google SecOps (como la administración de casos).

Antes de comenzar

Estos procedimientos se basan en el supuesto de que ya realizaste la incorporación a la plataforma de Google SecOps, habilitaste la API de Chronicle y comenzaste a trabajar con los permisos de IAM. Los siguientes procedimientos pueden variar ligeramente, según si configuraste un proveedor de identidad de Cloud Identity o un proveedor de identidad externo.

Permite el acceso

  1. Define un rol predefinido o un rol personalizado. El rol personalizado debe contener los siguientes permisos mínimos:

    • chronicle.instances.get
    • chronicle.preferenceSets.get
    • chronicle.preferenceSets.update
    • chronicle.dataAccessScopes.list
    • chronicle.instances.generateSoarAuthJwt
    • chronicle.socRoles.get
    • chronicle.userNotifications.get
    • chronicle.userLocalizations.get
    • chronicle.moduleSettings.rebranding
    • chronicle.integrations.get
    • chronicle.legacySoarAdvancedReports.get
    • chronicle.environmentGroups.get
    • chronicle.moduleSettingsProperties.get
    • chronicle.legacySoarUsers.get
  2. Si usas el proveedor de identidad de Cloud Identity, asigna grupos de correo electrónico de usuarios a la página de asignación de grupos de correo electrónico.

  3. Si usas un proveedor de identidad externo, asigna grupos de IdP a la página de asignación de grupos de IdP. Puedes elegir los parámetros de control de acceso que satisfagan tus necesidades. Para obtener más información, consulta parámetros de control de acceso.

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.