Ativar o acesso ao SOAR

Compatível com:

Este documento é destinado a administradores do Google Security Operations que querem conceder aos usuários acesso aos recursos do SOAR no Google SecOps (como o gerenciamento de casos).

Antes de começar

Estes procedimentos pressupõem que você já tenha integrado a plataforma do Google SecOps, ativado a API Chronicle e começado a trabalhar com permissões do IAM. Os procedimentos a seguir podem variar um pouco, dependendo se você configurou um provedor do Cloud Identity ou um provedor de identidade de terceiros.

Ativar o acesso

  1. Defina um papel predefinido ou um papel personalizado. O papel personalizado precisa conter as seguintes permissões mínimas:

    • chronicle.instances.get
    • chronicle.preferenceSets.get
    • chronicle.preferenceSets.update
    • chronicle.dataAccessScopes.list
    • chronicle.instances.generateSoarAuthJwt
    • chronicle.socRoles.get
    • chronicle.userNotifications.get
    • chronicle.userLocalizations.get
    • chronicle.moduleSettings.rebranding
    • chronicle.integrations.get
    • chronicle.legacySoarAdvancedReports.get
    • chronicle.environmentGroups.get
    • chronicle.moduleSettingsProperties.get
    • chronicle.legacySoarUsers.get
  2. Se você estiver usando o provedor do Cloud Identity, mapeie grupos de e-mail de usuários na página de mapeamento de grupos de e-mail.

  3. Se você estiver usando um provedor de identidade de terceiros, mapeie grupos do IdP na página de mapeamento de grupos do IdP. É possível escolher os parâmetros de controle de acesso que atendem às suas necessidades. Para mais informações, consulte Parâmetros de controle de acesso.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.