Mengaktifkan akses SOAR

Didukung di:

Dokumen ini ditujukan bagi admin Google Security Operations yang ingin memberi pengguna akses ke fitur SOAR di Google SecOps (seperti mengelola kasus).

Sebelum memulai

Prosedur ini didasarkan pada asumsi bahwa Anda telah melakukan aktivasi ke platform Google SecOps, mengaktifkan Chronicle API, dan mulai menggunakan izin IAM. Prosedur berikut mungkin sedikit berbeda, bergantung pada apakah Anda mengonfigurasi penyedia Cloud Identity atau penyedia identitas pihak ketiga.

Mengaktifkan akses

  1. Tentukan peran standar atau peran khusus. Peran khusus harus berisi izin minimum berikut:

    • chronicle.instances.get
    • chronicle.preferenceSets.get
    • chronicle.preferenceSets.update
    • chronicle.dataAccessScopes.list
  2. Jika Anda menggunakan Penyedia Identitas Cloud, petakan grup email pengguna ke halaman pemetaan grup email.

  3. Jika Anda menggunakan penyedia identitas pihak ketiga, petakan grup IdP ke halaman pemetaan grup IdP. Anda dapat memilih parameter akses kontrol yang sesuai dengan kebutuhan Anda. Untuk mengetahui informasi selengkapnya, lihat parameter kontrol akses.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.