管理用户

支持的平台:

本文档面向想要添加新用户的 Google Security Operations SOAR 平台用户。

用户类型

Google Security Operations SOAR 用户类型包括:

  • 标准用户:可以获得各种权限,并拥有您定义的平台修改权限。
  • 仅限查看的用户:只能根据其获分配的权限查看平台的某些部分。需要特殊许可。如需了解详情,请参阅创建仅查看用户
  • 协作用户:可以拥有特定平台模块的修改或查看权限。如需详细了解此用户类型,请参阅添加协作者用户的好处
  • 受管理的用户:拥有完整的案例管理权限,可与受管理的安全服务提供商 (MSSP) 一起参与混合 SOC 模式。如需详细了解受管理的用户,请参阅创建受管理的用户或受管理的用户(增强版)
  • 受管加用户:拥有与受管用户相同的支持请求管理权限,但还可以在自己的环境中构建和修改剧本。如需详细了解受管加用户,请点击创建受管用户或受管加用户

添加新用户

如需向 Google Security Operations SOAR 平台添加新用户,请按以下步骤操作:

  1. 依次前往设置 > 组织 > 用户管理
  2. 依次点击添加添加
  3. 在相应字段中填写必填信息。创建用户后,您可以修改此信息。 登录 ID 字段必须包含内部用户的电子邮件地址。 如果您修改了登录 ID 字段,用户的状态会更改为待处理,直到下次登录为止。
  4. 点击添加。新用户会显示在用户列表中,并且系统会自动发送电子邮件邀请。

设置环境访问权限

如果您选择的权限组具有所有环境的修改权限,则系统会默认授予用户对所有环境的访问权限。如需在权限组级别更改此设置,请按以下步骤操作:

  1. 权限页面上,为所有环境选择
  2. 选择一个或多个特定环境,以便用户拥有相应环境的访问权限。
  3. 点击添加。新用户会显示在用户列表中,并且系统会自动发送电子邮件邀请。
  4. 对于内部用户,在他们接受邀请并创建密码之前,状态将一直为待处理
  5. 邀请链接的有效期为 3 天。管理员可以在用户管理页面上重新发送邀请。

    对于 SAML 用户,在初次登录之前,状态将保持为待处理。 他们可以直接登录该平台,而无需使用邀请电子邮件。

您还可以映射具有多个控制访问权限参数的用户

需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。