Configurer le provisionnement juste-à-temps
Ce document explique comment configurer le provisionnement juste-à-temps (JIT) pour les utilisateurs Okta et Azure.
Lorsque le provisionnement JIT est activé, Google Security Operations SOAR crée automatiquement l'utilisateur après une connexion SAML réussie à partir du fournisseur d'identité (IdP) configuré, tel qu'Okta ou Google Workspace.
Définir le provisionnement opportun pour les utilisateurs Okta
- Dans Google SecOps SOAR, accédez à Settings > Advanced > External Authentication (Paramètres > Avancé > Authentification externe).
- Sélectionnez Okta et saisissez les paramètres requis.
- Cochez la case JIT provisioning (Provisionnement JIT) pour afficher les champs de mappage.
- Dans Okta, cliquez sur Directory > Profile Editor (Annuaire > Éditeur de profils). Copiez les noms de champs exacts et saisissez-les dans les champs correspondants de Google SecOps SOAR.
- Vérifiez que les champs sont identiques dans la plate-forme Google SecOps SOAR et dans Okta, puis enregistrez.
Définir le provisionnement opportun pour les utilisateurs Azure
- Dans Google SecOps SOAR, accédez à Settings > Advanced > External Authentication (Paramètres > Avancé > Authentification externe).
- Sélectionnez Azure et saisissez les paramètres requis.
- Cochez la case JIT provisioning (Provisionnement JIT) pour afficher les champs de mappage, puis utilisez les URI de revendication standards suivants :
- Attribut de prénom :
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname. - Attribut de nom :
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname. - Attribut de nom d'utilisateur :
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name. - Attribut d'adresse e-mail :
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name. L'attribut d'adresse e-mail peut parfois être vu commehttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress.
Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels Google SecOps.