Activer l'accès SOAR
Ce document est destiné aux administrateurs Google Security Operations qui souhaitent fournir aux utilisateurs un accès aux fonctionnalités SOAR de Google SecOps (par exemple, la gestion des demandes).
Avant de commencer
Ces procédures partent du principe que vous avez déjà intégré la plate-forme Google SecOps, activé l'API Chronicle et commencé à utiliser les autorisations IAM. Les procédures suivantes peuvent varier légèrement, selon que vous avez configuré un fournisseur d'identité Cloud Identity ou un fournisseur d'identité tiers.
Activez l'accès
Définissez un rôle prédéfini ou un rôle personnalisé. Le rôle personnalisé doit contenir les autorisations minimales suivantes :
- chronicle.instances.get
- chronicle.preferenceSets.get
- chronicle.preferenceSets.update
- chronicle.dataAccessScopes.list
- chronicle.instances.generateSoarAuthJwt
- chronicle.socRoles.get
- chronicle.userNotifications.get
- chronicle.userLocalizations.get
- chronicle.moduleSettings.rebranding
- chronicle.integrations.get
- chronicle.legacySoarAdvancedReports.get
- chronicle.environmentGroups.get
- chronicle.moduleSettingsProperties.get
- chronicle.legacySoarUsers.get
Si vous utilisez le fournisseur d'identité Cloud Identity, mappez les groupes d'adresses e-mail des utilisateurs sur la page de mappage des groupes d'adresses e-mail.
Si vous utilisez un fournisseur d'identité tiers, mappez les groupes IdP sur la page de mappage des groupes IdP. Vous pouvez choisir les paramètres de contrôle d'accès qui répondent à vos besoins. Pour en savoir plus, consultez Paramètres de contrôle d'accès.
Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels Google SecOps.