Nutzer mit Cloud Identity zuordnen

Unterstützt in:

In diesem Dokument wird erläutert, wie Sie Nutzer mit sicherer Identifizierung Google Security Operations zuordnen.

Nutzerzugriff kontrollieren

Es gibt mehrere Möglichkeiten, den Nutzerzugriff auf verschiedene Aspekte der Plattform zu verwalten:

  • Berechtigungsgruppen: Legen Sie die Zugriffsebenen für Nutzer fest, indem Sie sie bestimmten Berechtigungsgruppen zuweisen. Diese Gruppen bestimmen, welche Module und Untermodule Nutzer aufrufen oder bearbeiten können. Ein Nutzer hat beispielsweise Zugriff auf die Seiten Fälle und Arbeitsbereich , aber keinen Zugriff auf Playbooks und Einstellungen. Weitere Informationen finden Sie unter Mit Berechtigungsgruppen arbeiten.
  • SOC-Rollen: Definieren Sie die Rolle einer Nutzergruppe. Sie können Nutzern SOC-Rollen zuweisen, um die Aufgabenverwaltung zu optimieren. Anstatt Fälle, Aktionen, oder Playbooks einzelnen Nutzern zuzuweisen, können sie einer SOC-Rolle zugewiesen werden. Nutzer können Fälle sehen, die ihnen, ihrer Rolle oder zusätzlichen Rollen zugewiesen sind. Weitere Informationen finden Sie unter Mit Rollen arbeiten.
  • Umgebungen oder Umgebungsgruppen: Konfigurieren Sie Umgebungen oder Umgebungs gruppen, um Daten in verschiedenen Netzwerken oder Geschäftseinheiten zu segmentieren. Dies wird häufig von Unternehmen und Managed Security Service Providers (MSSPs) verwendet. Nutzer können nur auf Daten in den Umgebungen oder Gruppen zugreifen, die ihnen zugewiesen sind. Weitere Informationen finden Sie unter Mit Umgebungen arbeiten.

E‑Mail-Nutzergruppen zuordnen

Die Kombination aus Berechtigungsgruppen, SOC-Rollen und Umgebungen bestimmt die Google SecOps-Nutzerreise für jede Gruppe auf der Plattform.

Es gibt verschiedene Optionen für die Zuordnung. Sie können Nutzer entweder einer einzelnen oder mehreren Berechtigungsgruppen, SOC-Rollen und Umgebungen zuordnen. So wird sichergestellt, dass verschiedene Nutzer, die verschiedenen Gruppen zugeordnet sind, alle erforderlichen Berechtigungsebenen erben.

Standardmäßig enthält Google SecOps eine Gruppe von Standardadministratoren.

So ordnen Sie E‑Mail-Gruppen zu:

  1. Gehen Sie zu Einstellungen > SOAR-Einstellungen > Erweitert > Gruppenzuordnung.
  2. Achten Sie darauf, dass Folgendes verfügbar ist:
    • Gruppennamen: Der Name, den Sie einer E‑Mail-Gruppe zuweisen, z. B. T1 analysts.
    • Gruppenmitglieder: Die Sammlung von E‑Mail-Adressen der Nutzer, aus denen sich diese Gruppe zusammensetzt.
  3. Klicken Sie auf Hinzufügen Hinzufügen und ordnen Sie die E‑Mail-Adressen für jede Gruppe zu. Klicken Sie nach dem Hinzufügen jeder E‑Mail-Adresse auf Hinzufügen nach
  4. Wenn Sie fertig sind, klicken Sie auf Hinzufügen. Jedes Mal, wenn sich ein Nutzer in der Plattform anmeldet, wird er automatisch auf der Seite Nutzerverwaltung hinzugefügt, die Sie unter Einstellungen > Organisation finden.

Wenn sich Nutzer in der Google SecOps-Plattform anmelden möchten, ihre E‑Mail-Gruppe aber nicht zugeordnet wurde, um zu verhindern, dass diese Nutzer abgewiesen werden, empfehlen wir, die Standardeinstellungen für den Zugriff zu aktivieren und Administratorberechtigungen auf dieser Seite festzulegen. Nachdem die erste Administratoreinrichtung abgeschlossen ist, empfehlen wir, die Administratorberechtigungen auf eine minimale Berechtigungsebene anzupassen.

Informationen zu mehreren Berechtigungen in der Gruppenzuordnung finden Sie unter Nutzer mit mehreren Parametern für die Zugriffssteuerung zuordnen.

Gruppen Parametern für die Zugriffssteuerung zuordnen

In diesem Abschnitt wird beschrieben, wie Sie verschiedene E‑Mail-Gruppen auf der Seite Gruppenzuordnung einem oder mehreren Parametern für die Zugriffssteuerung zuordnen. Dieser Ansatz ist für Kunden von Vorteil, die Nutzergruppen basierend auf bestimmten Anpassungen einbinden und bereitstellen möchten, anstatt sich an die Standardisierung der Google SecOps Plattform zu halten. Wenn Sie Gruppen Parametern zuordnen, müssen Sie möglicherweise zunächst mehr Gruppen erstellen. Sobald die Zuordnung eingerichtet ist, können neue Nutzer Google SecOps beitreten, ohne dass zusätzliche Gruppen erstellt werden müssen.

Nutzer löschen

Wenn Sie hier Gruppen löschen, müssen Sie die einzelnen Nutzer auf dem Bildschirm Nutzerverwaltung löschen. Weitere Informationen finden Sie unter Nutzerkonto deaktivieren oder löschen.

Anwendungsfall: Jeder E‑Mail-Gruppe eindeutige Berechtigungsfelder zuweisen

Der folgende Anwendungsfall veranschaulicht, wie Sie dieses Feature nutzen können, um Nutzer entsprechend den Anforderungen Ihres Unternehmens einzubinden und bereitzustellen.

Ihr Unternehmen hat drei verschiedene Personas:

  • Sicherheitsanalysten (mit den Gruppenmitgliedern Sasha und Tal)
  • SOC-Engineers (mit den Gruppenmitgliedern Quinn und Noam)
  • NOC-Engineers (mit den Gruppenmitgliedern Kim und Kai)

Sicherheitsanalysten und SOC-Engineers haben dieselben Google SecOps Berechtigungsgruppen (Analyst) und SOC-Rollen (Stufe 1). Während die Sicherheitsanalysten Berechtigungen für die Umgebung „London“ haben, haben die SOC-Engineers Berechtigungen für die Umgebung „Manchester“. NOC-Engineers haben Berechtigungen für die London Umgebung, sind aber der Berechtigungsgruppe Einfach und der SOC-Rolle Stufe 2 zugewiesen.

Dieses Szenario wird in der folgenden Tabelle veranschaulicht:

Gruppe Berechtigungsgruppe SOC-Rolle Umgebung Gruppenmitglieder
Sicherheitsanalysten Analyst Stufe 1 London sasha@company.com, tal@company.com
SOC-Engineers Analyst Stufe 1 Manchester quinn@company.com, noam@company.com
NOC-Engineers Einfach Stufe 2 London kim@company.com, kai@company.com

E‑Mail-Gruppen einrichten

So richten Sie E‑Mail-Gruppen in Google SecOps ein:

  1. Erstellen Sie die folgenden E‑Mail-Gruppen:
    • Sicherheitsanalysten (mit Sasha und Tal)
    • SOC-Engineers (mit Quinn und Noam)
    • NOC-Engineers (mit Kim und Kai)
  2. Gehen Sie zu Einstellungen > SOAR Einstellungen > Erweitert > Gruppenzuordnung.
  3. Klicken Sie auf Gruppe hinzufügen.
  4. Geben Sie im Dialogfeld die folgenden Details ein:
    • Gruppe: Security analysts
    • Berechtigungsgruppe: Analyst
    • SOC-Rolle: Tier 1
    • Umgebung: leer lassen
    • Gruppenmitglieder: sasha@company.com, tal@company.com
  5. Geben Sie im nächsten Dialogfeld die folgenden Details ein:
    • Gruppe: SOC engineers
    • Berechtigungsgruppe: Analyst
    • SOC-Rolle: Tier 1
    • Umgebung: leer lassen
    • Gruppenmitglieder: quinn@company.com, noam@company.com
  6. Geben Sie im nächsten Dialogfeld die folgenden Details ein:
    • Gruppe: NOC engineers
    • Berechtigungsgruppe: Basic
    • SOC-Rolle: Tier 2
    • Umgebung: leer lassen
    • Gruppenmitglieder: kim@company.com, kai@company.com
  7. Geben Sie im nächsten Dialogfeld die folgenden Details ein:
    • Gruppe: London
    • Berechtigungsgruppe: leer lassen
    • SOC-Rolle: leer lassen
    • Gruppenmitglieder: leer lassen
    • Umgebung: London
  8. Geben Sie im nächsten Dialogfeld die folgenden Details ein:
    • Gruppe: Manchester
    • Berechtigungsgruppe: leer lassen
    • SOC-Rolle: leer lassen
    • Gruppenmitglieder: leer lassen
    • Umgebung: Manchester

Informationen für Kunden, die das Feature „Case Federation“ verwenden, finden Sie unter Föderierten Fallzugriff für Google SecOps einrichten.

Dienstkonten für API-Zugriff zuordnen

Wenn Sie einem Dienstkonto Zugriff oder Zugriff über die Workload Identity-Föderation auf Google SecOps gewähren möchten, müssen Sie die Identität den Parametern für die Zugriffssteuerung der Plattform zuordnen. Diese Zuordnung ist ein obligatorischer Schritt, um der Identität den erforderlichen Zugriff auf SOC-Rollen und Umgebungen zu gewähren, die für die Ausführung automatisierter Aufgaben oder API-Vorgänge erforderlich sind.

  1. Gehen Sie zu SOAR-Einstellungen > Erweitert > Gruppenzuordnung.
  2. Klicken Sie auf „Hinzufügen“ Hinzufügen.
  3. Füllen Sie die Felder im Dialogfeld Zuordnung hinzufügen aus, um die Identität den Parametern für die Zugriffssteuerung der Plattform zuzuordnen.

    1. Geben Sie im Feld IdP / Nutzergruppe einen der folgenden Werte ein:
      • Die vollständige E‑Mail-Adresse Ihres Dienstkontos, wenn die Identität mit Cloud Identity eingerichtet wurde.
      • Die Workload Identity-Principal-String, wenn die Identität mit der Workforce Identity-Föderation eingerichtet wurde.
    2. Konfigurieren Sie die folgenden Felder für die Zugriffssteuerung:

      Feld Beschreibung
      Berechtigungsgruppen Wählen Sie die Berechtigungsgruppen aus, um festzulegen, auf welche Module und Untermodule die Identität zugreifen kann.
      SOC-Rollen Wählen Sie die SOC-Rollen aus, um die Rolle der Identität zu definieren (z. B. Stufe 1).
      Umgebungen Wählen Sie die Umgebungen oder Umgebungsgruppen aus, auf die die Identität zugreifen kann (z. B. Alle Umgebungen).
      Gruppenmitglieder Geben Sie gegebenenfalls die erforderlichen E‑Mail-Adressen der Nutzer ein. Drücken Sie nach dem Hinzufügen jeder E‑Mail-Adresse die Eingabetaste.
      Eingeschränkte Aktionen Wählen Sie die eingeschränkten Aktionen aus, um bestimmte Vorgänge in Modulen einzuschränken.
  4. Klicken Sie auf Hinzufügen.

Fehlerbehebung

Endlose Weiterleitungsschleife bei der Anmeldung

In Google SecOps kann die Anmeldung zu einer Endlosschleife beim Laden oder zu einer Weiterleitungsschleife führen, auch wenn IdP-Gruppenzuordnungen, JWT-Assertions und IAM-Berechtigungen korrekt konfiguriert sind.

Wenn ein Nutzer eine Endlosschleife beim Laden feststellt, prüfen Sie, ob für die zugewiesene Berechtigungsgruppe alle Standard-Landing-Module deaktiviert sind. Beispiele sind Startseite, Dashboards oder Fälle. Gehen Sie zu SOAR-Einstellungen > Berechtigungen und aktivieren Sie mindestens ein Standard-Landing-Modul, um den Zugriff wiederherzustellen.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten