Mengaktifkan akses SOAR
Dokumen ini ditujukan untuk admin Google Security Operations yang ingin memberikan akses kepada pengguna ke fitur SOAR di Google SecOps (seperti mengelola kasus).
Sebelum memulai
Prosedur ini didasarkan pada asumsi bahwa Anda telah melakukan orientasi ke platform Google SecOps, mengaktifkan Chronicle API, dan mulai menggunakan izin IAM. Prosedur berikut mungkin sedikit berbeda, bergantung pada apakah Anda mengonfigurasi penyedia Cloud Identity atau penyedia identitas pihak ketiga.
Mengaktifkan akses
Tentukan peran standar atau peran khusus. Peran khusus harus berisi izin minimum berikut:
- chronicle.instances.get
- chronicle.preferenceSets.get
- chronicle.preferenceSets.update
- chronicle.dataAccessScopes.list
- chronicle.instances.generateSoarAuthJwt
- chronicle.socRoles.get
- chronicle.userNotifications.get
- chronicle.userLocalizations.get
- chronicle.moduleSettings.rebranding
- chronicle.integrations.get
- chronicle.legacySoarAdvancedReports.get
- chronicle.environmentGroups.get
- chronicle.moduleSettingsProperties.get
- chronicle.legacySoarUsers.get
Jika Anda menggunakan Penyedia Cloud Identity, petakan grup email pengguna ke halaman pemetaan grup email.
Jika Anda menggunakan penyedia identitas pihak ketiga, petakan grup IdP ke halaman pemetaan grup IdP. Anda dapat memilih parameter kontrol akses yang memenuhi kebutuhan Anda. Untuk mengetahui informasi selengkapnya, lihat parameter kontrol akses.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.