Mengaktifkan akses SOAR
Dokumen ini ditujukan bagi admin Google Security Operations yang ingin memberi pengguna akses ke fitur SOAR di Google SecOps (seperti mengelola kasus).
Sebelum memulai
Prosedur ini didasarkan pada asumsi bahwa Anda telah melakukan aktivasi ke platform Google SecOps, mengaktifkan Chronicle API, dan mulai menggunakan izin IAM. Prosedur berikut mungkin sedikit berbeda, bergantung pada apakah Anda mengonfigurasi penyedia Cloud Identity atau penyedia identitas pihak ketiga.
Mengaktifkan akses
Tentukan peran bawaan atau peran khusus. Peran khusus harus berisi izin dasar minimum berikut:
chronicle.dataAccessScopes.listchronicle.preferenceSets.getchronicle.preferenceSets.updatechronicle.instances.getchronicle.socRoles.getchronicle.userNotifications.getchronicle.userLocalizations.getchronicle.moduleSettings.rebrandingchronicle.integrations.getchronicle.legacySoarAdvancedReports.getchronicle.environmentGroups.getchronicle.moduleSettingsProperties.getchronicle.legacySoarUsers.get
Untuk mengetahui informasi selengkapnya tentang izin dasar dan pemetaan ke tindakan SOAR tertentu, lihat Izin yang diperlukan untuk setiap peran.
Jika Anda menggunakan penyedia Cloud Identity, petakan grup email pengguna ke halaman pemetaan grup email.
Jika Anda menggunakan penyedia identitas pihak ketiga, petakan grup IdP ke halaman pemetaan grup IdP.
Anda dapat memilih parameter akses kontrol yang memenuhi kebutuhan Anda. Untuk mengetahui informasi selengkapnya, lihat Ringkasan akses SOAR.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.