אימות משתמשים
נתמך ב:
הערה: המאמר הזה רלוונטי רק אם עדיין לא השלמתם את שלב 1 של העברת SOAR אל Google Cloud. אחרי שמסיימים את שלב 1, עוברים אל אימות ב-Google Cloud.
במאמר הזה מוסבר איך להגדיר ספק SAML באחד מהתרחישים הבאים:
- ב-Okta, אפשר לעיין במאמר הגדרת Okta ב-Google SecOps SOAR.
- ב-Google Workspace, אפשר לעיין במאמר בנושא הגדרת SAML ל-Google Workspace.
- ב-Azure, אפשר לעיין במאמר הגדרת SAML ל-Microsoft Azure.
אחרי שמגדירים את ספק ה-SAML, אפשר לאמת משתמשים בפלטפורמת Google SecOps SOAR באופן הבא:
- עוברים אל SOAR Settings > Advanced > External Authentication (הגדרות SOAR > מתקדם > אימות חיצוני).
- בדף ספק, לוחצים על הוספה הוספה.
- בשדה סוג הספק, בוחרים את ספק ה-SAML הנדרש. לדוגמה, Okta או Google Workspace.
- בשדה שם הספק, מזינים את שם המופע. לדוגמה, Okta Customer name.
- מגדירים את ההגדרות של Configuration באמצעות הפרטים הבאים:
שדה תיאור שם ספק השם של ספק SAML. מטא נתונים של IdP מטא-נתונים של SAML שמשתפים פרטי הגדרה בין ספק הזהויות (IdP) לבין ספק השירות (SP). אם משתמשים באישור, צריך להגדיר את הערך WantAuthnRequestsSigned="true"ב-XML. אחרת, צריך להגדיר את הערךfalse.מזהה מזהה ספק השירות בספק SAML. המונח הזה נקרא מזהה ישות ב-SAML ב-Google Workspace, אבל ספקי שירות יכולים להשתמש בשמות אחרים. כתובת אתר של ACS שם השרת של Google SecOps SOAR. יכולה להיות כתובת URL של IP, כתובת URL של שם מארח או כתובת URL של מארח מקומי.
כדי להיכנס באמצעות SAML, צריך לבצע את הפעולות הבאות:
- מתחברים לפלטפורמה עם אותה תבנית של כתובת URL שהוגדרה בשדה הזה.
- מוודאים שכתובת ה-URL מכילה את כתובת ה-IP של שרת Google SecOps SOAR, ואחריה
/saml2.
תשובה לא רצויה ההגדרה הזו נקראת גם תגובה שנוצרת על ידי ספק הזהויות. היא מאפשרת למשתמשי SAML לגשת לפלטפורמת Google SecOps SOAR ישירות מאפליקציית ספק הזהויות שלהם. לדוגמה, אם החברה שלכם משתמשת ב-Okta, המשתמשים יכולים להיכנס ל-Google SecOps SOAR ישירות דרך אפליקציית Okta. הפניה אוטומטית ההפניה האוטומטית שולחת אוטומטית משתמשים שלא מחוברים לדף הכניסה של ספק הזהויות. כדי לחייב משתמש להיכנס לפלטפורמה ישירות, מוסיפים את התו ?autoExternalLogin=falseלכתובת ה-URL. דוגמה:https://example.com/#/login?autoExternalLogin=false. - לוחצים על בדיקה כדי לוודא שההגדרה פועלת.
- לוחצים על Save.
- בוחרים את אחד מסוגי יצירת המשתמשים לפי הצורך:
- ידני: מוסיפים משתמשים בנפרד בחלון ניהול משתמשים. לפרטים על הוספת משתמשים, אפשר לעיין במאמר בנושא ניהול משתמשים.
- בדיוק בזמן: יצירת המשתמש באופן אוטומטי (בכניסה) ב-Google SecOps. כשבוחרים באפשרות הזו, נפתחת כרטיסייה מתקדמת עם פרמטרים נוספים. פרטים נוספים מופיעים במאמר בנושא הגדרת הקצאת הרשאות בזמן אמת.
- מיפוי קבוצות IdP: יצירת המשתמש באופן אוטומטי ב-Google SecOps על סמך הקצאת הקבוצה ב-IdP. כשבוחרים באפשרות הזו, נפתחת כרטיסייה מתקדמת עם פרמטרים נוספים. מידע נוסף על מיפוי קבוצות ב-IdP זמין במאמר מיפוי קבוצות ב-IdP לתפקידים ב-SOAR.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.