SOAR-Zugriff aktivieren
Dieses Dokument richtet sich an Google Security Operations-Administratoren, die Nutzern Zugriff auf SOAR-Funktionen in Google SecOps gewähren möchten, z. B. zum Verwalten von Fällen.
Hinweis
Bei diesen Verfahren wird davon ausgegangen, dass Sie bereits mit der Google SecOps-Plattform vertraut sind, die Chronicle API aktiviert haben und mit IAM-Berechtigungen arbeiten. Die folgenden Verfahren können je nachdem, ob Sie einen Cloud Identity-Anbieter oder einen Drittanbieter-Identitätsanbieter konfiguriert haben, leicht variieren.
Zugriff aktivieren
Definieren Sie entweder eine vordefinierte Rolle oder eine benutzerdefinierte Rolle. Die benutzerdefinierte Rolle muss die folgenden Mindestberechtigungen enthalten:
- chronicle.instances.get
- chronicle.preferenceSets.get
- chronicle.preferenceSets.update
- chronicle.dataAccessScopes.list
- chronicle.socRoles.get
- chronicle.userNotifications.get
- chronicle.userLocalizations.get
- chronicle.moduleSettings.rebranding
- chronicle.integrations.get
- chronicle.legacySoarAdvancedReports.get
- chronicle.environmentGroups.get
- chronicle.moduleSettingsProperties.get
- chronicle.legacySoarUsers.get
Wenn Sie den Cloud Identity-Anbieter verwenden, ordnen Sie E-Mail-Nutzergruppen auf der Seite zur Zuordnung von E-Mail-Gruppen zu.
Wenn Sie einen externen Identitätsanbieter verwenden, ordnen Sie IdP-Gruppen auf der Seite Zuordnung zu IdP-Gruppen zu. Sie können die Parameter für den Zugriff auswählen, die Ihren Anforderungen entsprechen. Weitere Informationen finden Sie unter Parameter für die Zugriffssteuerung.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten