Mapper des utilisateurs avec Cloud Identity

Compatible avec :

Ce document explique comment authentifier et mapper des utilisateurs avec une identification sécurisée dans Google Security Operations.

Contrôler l'accès des utilisateurs

Il existe plusieurs façons de gérer l'accès des utilisateurs aux différents aspects de la plate-forme :

  • Groupes d'autorisations : définissez les niveaux d'accès des utilisateurs en les attribuant à des groupes d'autorisations spécifiques. Ces groupes déterminent les modules et sous-modules que les utilisateurs peuvent afficher ou modifier. Par exemple, un utilisateur peut avoir accès aux pages Cas et Workdesk, mais pas aux pages Playbooks et Paramètres. Pour en savoir plus, consultez Utiliser des groupes d'autorisations.
  • Rôles dans le SOC : définissez le rôle d'un groupe d'utilisateurs. Vous pouvez attribuer des utilisateurs à des rôles SOC pour simplifier la gestion des tâches. Au lieu d'attribuer des cas, des actions, ou des playbooks à des personnes, vous pouvez les attribuer à un rôle SOC. Les utilisateurs peuvent voir les cas qui leur sont attribués, leur rôle ou des rôles supplémentaires. Pour en savoir plus, consultez Utiliser des rôles.
  • Environnements ou groupes d'environnements : configurez des environnements ou des groupes d'environnements pour segmenter les données sur différents réseaux ou unités commerciales. Cette approche est couramment utilisée par les entreprises et les fournisseurs de services de sécurité gérés (MSSP). Les utilisateurs ne peuvent accéder qu'aux données des environnements ou des groupes qui leur sont attribués. Pour en savoir plus, consultez Utiliser des environnements.

Mapper des groupes d'utilisateurs de messagerie

La combinaison de groupes d'autorisations, de rôles SOC et d'environnements détermine le parcours utilisateur Google SecOps pour chaque groupe de la plate-forme.

Il existe différentes options de mappage. Vous pouvez mapper des utilisateurs avec un ou plusieurs groupes d'autorisations, rôles SOC et environnements. Ce processus garantit que les différents utilisateurs mappés à différents groupes héritent de tous les niveaux d'autorisation nécessaires.

Par défaut, Google SecOps inclut un groupe d'administrateurs par défaut.

Pour mapper des groupes de messagerie, procédez comme suit :

  1. Accédez à Paramètres > Paramètres SOAR > Avancé > Mappage de groupes.
  2. Assurez-vous que les éléments suivants sont disponibles :
    • Noms de groupes : le nom que vous attribuez à un groupe de messagerie, par exemple T1 analysts.
    • Membres du groupe : l'ensemble des adresses e-mail des utilisateurs qui composent ce groupe.
  3. Cliquez sur Ajouter Ajouter et mappez les adresses e-mail pour chaque groupe. Appuyez sur Ajouter après avoir ajouté chaque adresse e-mail.
  4. Une fois que vous avez terminé, cliquez sur Ajouter. Chaque fois qu'un utilisateur se connecte à la plate-forme, il est automatiquement ajouté à la page Gestion des utilisateurs, qui se trouve sous Paramètres > Organisation.

Lorsque des utilisateurs tentent de se connecter à la plate-forme Google SecOps, mais que leur groupe de messagerie n'a pas été mappé, pour éviter que ces utilisateurs ne soient refusés, nous vous recommandons d'activer les Paramètres d'accès par défaut et de définir des autorisations d'administrateur sur cette page. Une fois la configuration initiale de l'administrateur terminée, nous vous suggérons d'ajuster les autorisations de l'administrateur à un niveau d'autorisation plus minimal.

Pour en savoir plus sur les autorisations multiples dans le mappage de groupes, consultez Mapper des utilisateurs avec plusieurs paramètres de contrôle d'accès.

Mapper des groupes à des paramètres de contrôle des accès

Cette section explique comment mapper différents groupes de messagerie à un ou plusieurs paramètres de contrôle d'accès sur la page Mappage de groupes. Cette approche est utile pour les clients qui souhaitent intégrer et provisionner des groupes d'utilisateurs en fonction de personnalisations spécifiques, plutôt que d'adhérer à la standardisation de la plate-forme Google SecOps. Bien que le mappage de groupes à des paramètres puisse nécessiter la création de plusieurs groupes au départ, une fois le mappage défini, les nouveaux utilisateurs peuvent rejoindre Google SecOps sans avoir à créer de groupes supplémentaires.

Supprimer un compte utilisateur

Si vous supprimez des groupes à partir de cet emplacement, veillez à supprimer les utilisateurs individuels de l'écran Gestion des utilisateurs. Pour en savoir plus, consultez Désactiver ou supprimer un compte utilisateur.

Cas d'utilisation : attribuer des champs d'autorisation uniques à chaque groupe de messagerie

Le cas d'utilisation suivant illustre comment utiliser cette fonctionnalité pour faciliter l'intégration et le provisionnement des utilisateurs en fonction des besoins de votre entreprise.

Votre entreprise compte trois types d'utilisateurs différents :

  • Analystes de sécurité (membres du groupe : Sasha et Tal)
  • Ingénieurs SOC (membres du groupe : Quinn et Noam)
  • Ingénieurs NOC (membres du groupe : Kim et Kai)

Les analystes de sécurité et les ingénieurs SOC disposent des mêmes groupes d'autorisations Google SecOps (analystes) et rôles SOC (niveau 1). Les analystes de sécurité disposent d' autorisations pour l'environnement de Londres, tandis que les ingénieurs SOC disposent d'autorisations pour l'environnement de Manchester. Les ingénieurs NOC disposent d'autorisations pour l'environnement de Londres , mais sont attribués au groupe d'autorisations De base et au rôle SOC Niveau 2.

Ce scénario est illustré dans le tableau suivant :

Groupe Groupe d'autorisations Rôle dans le SOC Environnement Membres du groupe
Analystes de sécurité Analyste Niveau 1 Londres sasha@company.com, tal@company.com
Ingénieurs SOC Analyste Niveau 1 Manchester quinn@company.com, noam@company.com
Ingénieurs NOC De base Niveau 2 Londres kim@company.com, kai@company.com

Configurer des groupes de messagerie

Pour configurer des groupes de messagerie dans Google SecOps, procédez comme suit :

  1. Créez les groupes de messagerie suivants :
    • Analystes de sécurité (membres : Sasha et Tal)
    • Ingénieurs SOC (membres : Quinn et Noam)
    • Ingénieurs NOC (membres : Kim et Kai)
  2. Accédez à Paramètres > Paramètres SOAR > Avancé > Mappage de groupes.
  3. Cliquez sur Ajouter un groupe.
  4. Saisissez les informations suivantes dans la boîte de dialogue :
    • Groupe : Security analysts
    • Groupe d'autorisations : Analyst
    • Rôle dans le SOC : Tier 1
    • Environnement : laissez ce champ vide
    • Membres du groupe : sasha@company.com, tal@company.com
  5. Saisissez les informations suivantes dans la boîte de dialogue suivante :
    • Groupe : SOC engineers
    • Groupe d'autorisations : Analyst
    • Rôle dans le SOC : Tier 1
    • Environnement : laissez ce champ vide
    • Membres du groupe : quinn@company.com, noam@company.com
  6. Saisissez les informations suivantes dans la boîte de dialogue suivante :
    • Groupe : NOC engineers
    • Groupe d'autorisations : Basic
    • Rôle dans le SOC : Tier 2
    • Environnement : laissez ce champ vide
    • Membres du groupe : kim@company.com, kai@company.com
  7. Saisissez les informations suivantes dans la boîte de dialogue suivante :
    • Groupe : London
    • Groupe d'autorisations : laissez ce champ vide
    • Rôle dans le SOC : laissez ce champ vide
    • Membres du groupe : laissez ce champ vide
    • Environnement : London
  8. Saisissez les informations suivantes dans la boîte de dialogue suivante :
    • Groupe : Manchester
    • Groupe d'autorisations : laissez ce champ vide
    • Rôle dans le SOC : laissez ce champ vide
    • Membres du groupe : laissez ce champ vide
    • Environnement : Manchester

Pour les clients qui utilisent la fonctionnalité de fédération des cas, consultez Configurer l'accès fédéré aux cas pour Google SecOps.

Mapper des comptes de service pour l'accès à l'API

Pour accorder un accès à un compte de service ou un accès à la fédération d'identité de charge de travail à Google SecOps, vous devez mapper l'identité aux paramètres de contrôle des accès de la plate-forme. Cette étape est obligatoire pour fournir à l'identité l'accès nécessaire aux rôles SOC et aux environnements requis pour effectuer des tâches automatisées ou des opérations d'API.

  1. Accédez à Paramètres SOAR > Avancé > Mappage de groupes.
  2. Cliquez sur ajouter Ajouter.
  3. Remplissez les champs de la boîte de dialogue Ajouter un mappage pour mapper l'identité aux paramètres de contrôle des accès de la plate-forme.

    1. Dans le champ IdP / Groupe d'utilisateurs, saisissez l'une des valeurs suivantes :
      • L'adresse e-mail complète de votre compte de service, si l'identité a été configurée à l'aide de Cloud Identity.
      • La chaîne de compte principal Workload Identity, si l'identité a été configurée à l'aide de la fédération d'identité de personnel.
    2. Configurez les champs de contrôle des accès suivants :

      Champ Description
      Groupes d'autorisations Sélectionnez les groupes d'autorisations pour définir les modules et sous-modules auxquels l'identité peut accéder.
      Rôles dans le SOC Sélectionnez les rôles SOC pour définir le rôle de l'identité (par exemple, niveau 1).
      Environnements Sélectionnez les environnements ou les groupes d'environnements auxquels l'identité peut accéder (par exemple, Tous les environnements).
      Membres du groupe Saisissez les adresses e-mail des utilisateurs requis, le cas échéant. Appuyez sur Entrée après avoir ajouté chaque adresse e-mail.
      Actions limitées Sélectionnez les actions limitées pour restreindre des opérations spécifiques dans les modules.
  4. Cliquez sur Ajouter.

Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels Google SecOps.