Activer l'accès SOAR

Compatible avec :

Ce document s'adresse aux administrateurs Google Security Operations qui souhaitent autoriser les utilisateurs à accéder aux fonctionnalités SOAR dans Google SecOps (comme la gestion des demandes).

Avant de commencer

Ces procédures partent du principe que vous avez déjà été intégré à la plate-forme Google SecOps, que vous avez activé l'API Chronicle et que vous avez commencé à utiliser les autorisations IAM. Les procédures suivantes peuvent varier légèrement selon que vous avez configuré un fournisseur d'identité Cloud Identity ou un fournisseur d'identité tiers.

Activer l'accès

  1. Définissez un rôle prédéfini ou un rôle personnalisé. Le rôle personnalisé doit contenir les autorisations de base minimales suivantes :

    • chronicle.dataAccessScopes.list
    • chronicle.preferenceSets.get
    • chronicle.preferenceSets.update
    • chronicle.instances.get
    • chronicle.socRoles.get
    • chronicle.userNotifications.get
    • chronicle.userLocalizations.get
    • chronicle.moduleSettings.rebranding
    • chronicle.integrations.get
    • chronicle.legacySoarAdvancedReports.get
    • chronicle.environmentGroups.get
    • chronicle.moduleSettingsProperties.get
    • chronicle.legacySoarUsers.get

    Pour en savoir plus sur les autorisations de base et leur mappage à des actions SOAR spécifiques, consultez Autorisations requises pour chaque rôle.

  2. Si vous utilisez le fournisseur Cloud Identity, mappez les groupes d'adresses e-mail des utilisateurs sur la page de mappage des groupes d'adresses e-mail.

  3. Si vous utilisez un fournisseur d'identité tiers, mappez les groupes IdP sur la page Mappage des groupes IdP.

Vous pouvez choisir les paramètres d'accès qui répondent à vos besoins. Pour en savoir plus, consultez Présentation de l'accès SOAR.

Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels Google SecOps.