Nutzer mit Cloud Identity zuordnen

Unterstützt in:

In diesem Dokument wird erläutert, wie Sie Nutzer mit sicherer Identifizierung Google Security Operations zuordnen.

Nutzerzugriff kontrollieren

Es gibt mehrere Möglichkeiten, den Nutzerzugriff auf verschiedene Aspekte der Plattform zu verwalten:

  • Berechtigungsgruppen: Legen Sie die Zugriffsebenen für Nutzer fest, indem Sie sie bestimmten Berechtigungsgruppen zuweisen. Diese Gruppen bestimmen, welche Module und Untermodule Nutzer ansehen oder bearbeiten können. Ein Nutzer hat beispielsweise Zugriff auf die Seiten Fälle und Arbeitsplatz , aber keinen Zugriff auf Playbooks und Einstellungen. Weitere Informationen finden Sie unter Mit Berechtigungsgruppen arbeiten.
  • SOC-Rollen: Definieren Sie die Rolle einer Nutzergruppe. Sie können Nutzern SOC-Rollen zuweisen, um die Aufgabenverwaltung zu optimieren. Anstatt Fälle, Aktionen, oder Playbooks einzelnen Nutzern zuzuweisen, können sie einer SOC-Rolle zugewiesen werden. Nutzer können Fälle sehen, die ihnen, ihrer Rolle oder zusätzlichen Rollen zugewiesen sind. Weitere Informationen finden Sie unter Mit Rollen arbeiten.
  • Umgebungen oder Umgebungsgruppen: Konfigurieren Sie Umgebungen oder Umgebungs gruppen, um Daten in verschiedenen Netzwerken oder Geschäftseinheiten zu segmentieren. Dies wird häufig von Unternehmen und Managed Security Service Providers (MSSPs) verwendet. Nutzer können nur auf Daten in den Umgebungen oder Gruppen zugreifen, die ihnen zugewiesen sind. Weitere Informationen finden Sie unter Mit Umgebungen arbeiten.

E‑Mail-Nutzergruppen zuordnen

Die Kombination aus Berechtigungsgruppen, SOC-Rollen und Umgebungen bestimmt die Google SecOps-Nutzerreise für jede Gruppe auf der Plattform.

Es gibt verschiedene Optionen für die Zuordnung. Sie können Nutzer mit einer oder mehreren Berechtigungsgruppen, SOC-Rollen und Umgebungen zuordnen. So wird sichergestellt, dass verschiedene Nutzer, die verschiedenen Gruppen zugeordnet sind, alle erforderlichen Berechtigungsebenen erben.

Standardmäßig enthält Google SecOps eine Gruppe von Standardadministratoren.

So ordnen Sie E‑Mail-Gruppen zu:

  1. Gehen Sie zu Einstellungen > SOAR-Einstellungen > Erweitert > Gruppenzuordnung.
  2. Achten Sie darauf, dass Folgendes verfügbar ist:
    • Gruppennamen: Der Name, den Sie einer E‑Mail-Gruppe zuweisen, z. B. T1 analysts.
    • Gruppenmitglieder: Die Sammlung von E‑Mail-Adressen der Nutzer, aus denen sich diese Gruppe zusammensetzt.
  3. Klicken Sie auf Hinzufügen Hinzufügen und ordnen Sie die E‑Mail-Adressen für jede Gruppe zu. Klicken Sie nach dem Hinzufügen jeder E‑Mail-Adresse auf Hinzufügen nach
  4. Klicken Sie nach Abschluss auf Hinzufügen. Jedes Mal, wenn sich ein Nutzer in der Plattform anmeldet, wird er automatisch auf der Seite Nutzerverwaltung hinzugefügt, die Sie unter Einstellungen > Organisation finden.

Wenn sich Nutzer in der Google SecOps-Plattform anmelden möchten, ihre E‑Mail-Gruppe aber nicht zugeordnet wurde, um zu verhindern, dass diese Nutzer abgewiesen werden, empfehlen wir, die Standardeinstellungen für den Zugriff zu aktivieren und Administratorberechtigungen auf dieser Seite festzulegen. Nachdem die erste Einrichtung des Administrators abgeschlossen ist, empfehlen wir, die Administratorberechtigungen auf eine minimale Berechtigungsebene anzupassen.

Informationen zu mehreren Berechtigungen in der Gruppenzuordnung finden Sie unter Nutzer mit mehreren Parametern für die Zugriffssteuerung zuordnen.

Gruppen Parametern für die Zugriffssteuerung zuordnen

In diesem Abschnitt wird beschrieben, wie Sie verschiedene E‑Mail-Gruppen auf der Seite Gruppenzuordnung einem oder mehreren Parametern für die Zugriffssteuerung zuordnen. Dieser Ansatz ist für Kunden von Vorteil, die Nutzergruppen basierend auf bestimmten Anpassungen einbinden und bereitstellen möchten, anstatt sich an die Standardisierung der Google SecOps Plattform zu halten. Wenn Sie Gruppen Parametern zuordnen, müssen Sie möglicherweise zunächst mehr Gruppen erstellen. Sobald die Zuordnung eingerichtet ist, können neue Nutzer Google SecOps beitreten, ohne dass zusätzliche Gruppen erstellt werden müssen.

Nutzer löschen

Wenn Sie hier Gruppen löschen, müssen Sie die einzelnen Nutzer auf dem Bildschirm Nutzerverwaltung löschen. Weitere Informationen finden Sie unter Nutzerkonto deaktivieren oder löschen.

Anwendungsfall: Jeder E‑Mail-Gruppe eindeutige Berechtigungsfelder zuweisen

Der folgende Anwendungsfall veranschaulicht, wie Sie dieses Feature nutzen können, um Nutzer entsprechend den Anforderungen Ihres Unternehmens einzubinden und bereitzustellen.

Ihr Unternehmen hat drei verschiedene Personas:

  • Sicherheitsanalysten (mit den Gruppenmitgliedern Sasha und Tal)
  • SOC-Engineers (mit den Gruppenmitgliedern Quinn und Noam)
  • NOC-Engineers (mit den Gruppenmitgliedern Kim und Kai)

Sicherheitsanalysten und SOC-Engineers haben dieselben Google SecOps Berechtigungsgruppen (Analyst) und SOC-Rollen (Preisstufe 1). Während die Sicherheitsanalysten Berechtigungen für die Umgebung „London“ haben, haben die SOC-Engineers Berechtigungen für die Umgebung „Manchester“. NOC-Engineers haben Berechtigungen für die London Umgebung, sind aber der Berechtigungsgruppe Einfach und der SOC-Rolle Preisstufe 2 zugewiesen.

Dieses Szenario wird in der folgenden Tabelle veranschaulicht:

Gruppe Berechtigungsgruppe SOC-Rolle Umgebung Gruppenmitglieder
Sicherheitsanalysten Analyst Preisstufe 1 London sasha@company.com, tal@company.com
SOC-Engineers Analyst Preisstufe 1 Manchester quinn@company.com, noam@company.com
NOC-Engineers Einfach Preisstufe 2 London kim@company.com, kai@company.com

E‑Mail-Gruppen einrichten

So richten Sie E‑Mail-Gruppen in Google SecOps ein:

  1. Erstellen Sie die folgenden E‑Mail-Gruppen:
    • Sicherheitsanalysten (mit Sasha und Tal)
    • SOC-Engineers (mit Quinn und Noam)
    • NOC-Engineers (mit Kim und Kai)
  2. Gehen Sie zu Einstellungen > SOAR Einstellungen > Erweitert > Gruppenzuordnung.
  3. Klicken Sie auf Gruppe hinzufügen.
  4. Geben Sie im Dialogfeld die folgenden Details ein:
    • Gruppe: Security analysts
    • Berechtigungsgruppe: Analyst
    • SOC-Rolle: Tier 1
    • Umgebung: leer lassen
    • Gruppenmitglieder: sasha@company.com, tal@company.com
  5. Geben Sie im nächsten Dialogfeld die folgenden Details ein:
    • Gruppe: SOC engineers
    • Berechtigungsgruppe: Analyst
    • SOC-Rolle: Tier 1
    • Umgebung: leer lassen
    • Gruppenmitglieder: quinn@company.com, noam@company.com
  6. Geben Sie im nächsten Dialogfeld die folgenden Details ein:
    • Gruppe: NOC engineers
    • Berechtigungsgruppe: Basic
    • SOC-Rolle: Tier 2
    • Umgebung: leer lassen
    • Gruppenmitglieder: kim@company.com, kai@company.com
  7. Geben Sie im nächsten Dialogfeld die folgenden Details ein:
    • Gruppe: London
    • Berechtigungsgruppe: leer lassen
    • SOC-Rolle: leer lassen
    • Gruppenmitglieder: leer lassen
    • Umgebung: London
  8. Geben Sie im nächsten Dialogfeld die folgenden Details ein:
    • Gruppe: Manchester
    • Berechtigungsgruppe: leer lassen
    • SOC-Rolle: leer lassen
    • Gruppenmitglieder: leer lassen
    • Umgebung: Manchester

Informationen für Kunden, die das Feature „Case Federation“ verwenden, finden Sie unter Föderierten Fallzugriff für Google SecOps einrichten.

Dienstkonten für API-Zugriff zuordnen

Wenn Sie einem Dienstkonto oder einer Workload Identity-Föderation Zugriff auf Google SecOps gewähren möchten, müssen Sie die Identität den Parametern für die Zugriffssteuerung der Plattform zuordnen. IAM übernimmt die Authentifizierung. Diese Zuordnung ist jedoch erforderlich, um der Identität den erforderlichen Zugriff auf SOC-Rollen und Umgebungen zu gewähren, die zum Ausführen automatisierter Aufgaben oder API-Vorgänge erforderlich sind.

  1. Gehen Sie zu Einstellungen > SOAR-Einstellungen > Erweitert > Gruppenzuordnung.
  2. Klicken Sie auf add Hinzufügen.
  3. Geben Sie im Dialogfeld Rolle hinzufügen im Feld IDP / Nutzergruppe die vollständige E‑Mail-Adresse des Dienstkontos oder die Hauptkonto-String der Workload Identity ein.
  4. Wählen Sie die entsprechenden SOC-Rollen und Umgebungen aus.
  5. Klicken Sie auf Hinzufügen.

Weitere Informationen zum Einrichten von Dienstkonten finden Sie im Migrationsleitfaden für APIs.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten