SOAR-Zugriff aktivieren
Dieses Dokument richtet sich an Google Security Operations-Administratoren, die Nutzern Zugriff auf SOAR-Funktionen in Google SecOps gewähren möchten, z. B. zum Verwalten von Fällen.
Hinweis
Bei diesen Verfahren wird davon ausgegangen, dass Sie bereits mit der Google SecOps-Plattform vertraut sind, die Chronicle API aktiviert haben und mit IAM-Berechtigungen arbeiten. Die folgenden Verfahren können je nachdem, ob Sie einen Cloud Identity-Anbieter oder einen Drittanbieter-Identitätsanbieter konfiguriert haben, leicht variieren.
Zugriff aktivieren
Definieren Sie entweder eine vordefinierte Rolle oder eine benutzerdefinierte Rolle. Die benutzerdefinierte Rolle muss die folgenden Mindestberechtigungen enthalten:
chronicle.dataAccessScopes.listchronicle.preferenceSets.getchronicle.preferenceSets.updatechronicle.instances.getchronicle.socRoles.getchronicle.userNotifications.getchronicle.userLocalizations.getchronicle.moduleSettings.rebrandingchronicle.integrations.getchronicle.legacySoarAdvancedReports.getchronicle.environmentGroups.getchronicle.moduleSettingsProperties.getchronicle.legacySoarUsers.get
Weitere Informationen zu den erforderlichen Berechtigungen und der Zuordnung zu bestimmten SOAR-Aktionen finden Sie unter Erforderliche Berechtigungen für jede Rolle.
Wenn Sie den Cloud Identity-Anbieter verwenden, ordnen Sie die E-Mail-Gruppen der Nutzer auf der Seite zur Zuordnung von E-Mail-Gruppen zu.
Wenn Sie einen externen Identitätsanbieter verwenden, ordnen Sie IdP-Gruppen auf der Seite Zuordnung zu IdP-Gruppen zu.
Sie können die Parameter für den Zugriff auf die Kontrollgruppe auswählen, die Ihren Anforderungen entsprechen. Weitere Informationen finden Sie unter SOAR-Zugriff – Übersicht.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten