SOAR スタンドアロン ユーザーを管理する
以下でサポートされています。
このドキュメントは、新しいユーザーを追加する Google Security Operations SOAR プラットフォームのユーザーを対象としています。
ユーザーの種類
Google Security Operations SOAR のユーザータイプは次のとおりです。
- 標準ユーザー: さまざまな権限を付与でき、定義したとおりにプラットフォームの編集権限を持つことができます。
- 表示専用ユーザー: 割り当てられた権限に基づいて、プラットフォームの特定の部分のみを表示できます。特別なライセンスが必要です。詳細については、表示専用ユーザーを作成するをご覧ください。
- 共同編集者ユーザー: 特定のプラットフォーム モジュールに対する編集権限または表示権限を持つことができます。このユーザータイプの詳細については、共同編集者ユーザーを追加するメリットをご覧ください。
- 管理対象ユーザー: ケース管理のすべての権限を持ち、マネージド セキュリティ サービス プロバイダ(MSSP)とともにハイブリッド SOC モデルに参加できます。管理対象ユーザーの詳細については、管理対象ユーザーまたは管理対象プラスユーザーを作成するをご覧ください。
- 管理対象プラスユーザー: 管理対象ユーザーと同じケース管理権限を持ち、独自の環境でハンドブックを作成して編集できます。管理対象プラスユーザーの詳細については、管理対象ユーザーまたは管理対象プラスユーザーを作成するをご覧ください。
新規ユーザーを追加する
Google Security Operations SOAR プラットフォームに新しいユーザーを追加する手順は次のとおりです。
- [設定] > [組織] > [ユーザー管理] に移動します。
- [add][追加] をクリックします。
- フィールドに必要な情報を入力します。この情報は、ユーザーの作成後に編集できます。 [ログイン ID] フィールドには、内部ユーザーのメールアドレスを入力する必要があります。 [ログイン ID] フィールドを編集すると、次回のログインまでユーザーのステータスが [保留] に変わります。
- [追加] をクリックします。新しいユーザーがユーザーリストに表示され、メールによる招待が自動的に送信されます。
環境アクセスを設定する
[**すべての環境**] の編集権限を持つ権限グループを選択すると、ユーザーにはデフォルトですべての環境へのアクセス権が付与されます。権限グループ レベルでこれを変更する手順は次のとおりです。
- [権限] ページで、[すべての環境] に [なし] を選択します。
- ユーザーがアクセスできる特定の環境を 1 つ以上選択します。
- [追加] をクリックします。新しいユーザーがユーザーリストに表示され、 メールによる招待が自動的に送信されます。
- 内部ユーザーの場合、招待を承諾してパスワードを作成するまで、ステータスは [保留] のままになります。
招待リンクは 3 日間有効です。管理者は、[ユーザー管理] ページで招待を再送信できます。
SAML ユーザーの場合、最初のログインまでステータスは [保留] のままになります。 招待メールを使用しなくても、プラットフォームに直接ログインできます。
複数の制御アクセス パラメータを持つユーザーをマッピングすることもできます。
さらにサポートが必要な場合コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。