Okta in Google SecOps einbinden

In diesem Dokument finden Sie eine Anleitung zur Integration von Okta in Google Security Operations.

Anwendungsfälle

Bei der Okta-Integration werden Google SecOps-Funktionen verwendet, um die folgenden Anwendungsfälle zu unterstützen:

  • Nutzerlebenszyklen verwalten: Passwörter für Nutzer basierend auf Sicherheitswarnungen automatisch aktivieren, deaktivieren oder zurücksetzen, um das Risiko zu minimieren.

  • Aktive Sitzungen beenden: Alle aktiven Okta-Sitzungen für kompromittierte Konten werden sofort beendet, um unbefugten Zugriff auf integrierte Anwendungen zu verhindern.

  • Rollenzuweisungen automatisieren: Weisen Sie Nutzern dynamisch Administratorrollen zu oder heben Sie die Zuweisung auf, um das Prinzip der geringsten Berechtigung während der Untersuchung aufrechtzuerhalten.

  • Bedrohungssignale synchronisieren: Senden Sie Identity Threat Protection-Signale (ITP) an Okta, um Risikokontext freizugeben und automatisierte Sicherheitsreaktionen auszulösen.

  • Identitätskontext anreichern: Rufen Sie detaillierte Nutzerprofile und Gruppenmitgliedschaften ab, um Analysten einen umfassenden Einblick in die Kontoaktivitäten zu geben.

Hinweis

Bevor Sie die Integration in Google SecOps konfigurieren, müssen Sie prüfen, ob die folgenden Anforderungen in Ihrer Okta-Umgebung erfüllt sind:

  • Authentifizierungsmethode: Ermitteln Sie, ob Ihre Organisation ein API-Token (SSWS) oder OAuth 2.0 zur Authentifizierung verwendet.

    • API-Token: Generieren Sie ein SSWS-Token. Weitere Informationen finden Sie in der Okta API-Token-Dokumentation.
    • OAuth 2.0: Registrieren Sie eine Dienst-App, um Client ID, Key ID und Private Key zu erhalten. Weitere Informationen finden Sie in der Okta OAuth-Dokumentation.
  • Kontoberechtigungen: Prüfen Sie, ob das Konto die erforderlichen Berechtigungen zum Verwalten von Nutzern und zum Beenden von Sitzungen hat.

Integrationsparameter

Für die Okta-Integration sind die folgenden Parameter erforderlich:

Parameter Beschreibung
Api Root

Erforderlich.

Die Basis-URL Ihrer Okta-Instanz, die für den Zugriff auf die API verwendet wird.

Der Standardwert ist https://{okta_domain}.com/.

Api Token

Optional.

Das API-Token (SSWS), das für die Authentifizierung bei der Okta-Instanz verwendet wird.

Wenn Use Oauth Authentication deaktiviert ist, ist dieser Parameter erforderlich.

Use Oauth Authentication

Erforderlich.

Wenn diese Option aktiviert ist, wird für die Authentifizierung OAuth 2.0 anstelle eines API-Tokens verwendet.

Bei Verwendung von OAuth sind Client ID, Key ID und Private Key obligatorisch und Api Token sollte leer gelassen werden.

Wenn deaktiviert, ist Api Token erforderlich.

Client ID

Optional.

Die eindeutige Kennung für die Okta-OAuth-Anwendung.

Wenn Use Oauth Authentication aktiviert ist, ist dieser Parameter obligatorisch.

Wenn Sie sich mit einem API-Token authentifizieren, lassen Sie dieses Feld leer.

Key ID

Optional.

Die ID des öffentlichen Schlüssels, der dem privaten Schlüssel für die OAuth-Authentifizierung zugeordnet ist.

Wenn Use Oauth Authentication aktiviert ist, ist dieser Parameter obligatorisch.

Wenn Sie sich mit einem API-Token authentifizieren, lassen Sie dieses Feld leer.

Private Key

Optional.

Der private Schlüssel im PEM-Format, der für die OAuth-Authentifizierung verwendet wird.

Wenn Use Oauth Authentication aktiviert ist, ist dieser Parameter obligatorisch.

Wenn Sie sich mit einem API-Token authentifizieren, lassen Sie dieses Feld leer.

Verify SSL

Optional.

Wenn diese Option ausgewählt ist, wird das SSL-Zertifikat bei der Verbindung zum Okta-Server validiert.

Standardmäßig aktiviert.

Eine Anleitung zum Konfigurieren einer Integration in Google SecOps finden Sie unter Integrationen konfigurieren.

Bei Bedarf können Sie später Änderungen vornehmen. Nachdem Sie eine Integrationsinstanz konfiguriert haben, können Sie sie in Playbooks verwenden. Weitere Informationen zum Konfigurieren und Unterstützen mehrerer Instanzen finden Sie unter Mehrere Instanzen unterstützen.

Aktionen

Weitere Informationen zu Aktionen finden Sie unter Ausstehende Aktionen in „Mein Arbeitsbereich“ beantworten und Manuelle Aktion ausführen.

Gruppe hinzufügen

Gruppe hinzufügen

Parameter

Anwendungsfälle

Ausführen am

Diese Aktion wird für alle Elemente ausgeführt.

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung

Statistiken

Rolle zuweisen

Weisen Sie einem Nutzer eine Rolle zu.

Parameter

Parametername Typ Standardwert Beschreibung
Nutzer-IDs String IDs von Nutzern in Okta.
Rollentypen String Der Rollentyp, der den Nutzern zugewiesen werden soll.
Auch im Bereich ausführen Kästchen Aktiviert Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll.

Anwendungsfälle

Ausführen am

Diese Aktion wird für die folgenden Einheiten ausgeführt:

  • Nutzer
  • Hostname

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung
Name des Anreicherungsfelds Logik – Wann anwenden?
Rollen Gibt zurück, ob es im JSON-Ergebnis vorhanden ist.
Statistiken

Okta-Nutzersitzung löschen

Mit der Aktion Okta-Nutzersitzung löschen können Sie alle aktiven Okta-Sitzungen für bestimmte Nutzer auf allen Geräten und in allen integrierten Anwendungen beenden.

Diese Aktion wird für die Google SecOps-Entität Username ausgeführt.

Aktionseingaben

Für die Aktion Okta-Nutzersitzung löschen sind die folgenden Parameter erforderlich:

Parameter Beschreibung
User IDs Or Logins

Optional.

Eine durch Kommas getrennte Liste von Okta-Nutzer-IDs oder Anmeldekennungen.

Also Run On Scope

Optional.

Wenn diese Option ausgewählt ist, werden aktive IdP-Sitzungen (Identity Provider) für alle Nutzer widerrufen, die im Entitätsbereich identifiziert wurden, zusätzlich zu den Nutzern, die explizit in User IDs Or Logins aufgeführt sind.

Aktionsausgaben

Die Aktion Okta-Nutzersitzung löschen bietet die folgenden Ausgaben:

Ausgabetyp der Aktion Verfügbarkeit
Anhang im Fall-Repository Nicht verfügbar
Link zum Fall‑Repository Nicht verfügbar
Tabelle „Fall-Repository“ Nicht verfügbar
Anreicherungstabelle Nicht verfügbar
JSON-Ergebnis Nicht verfügbar
Ausgabenachrichten Verfügbar
Scriptergebnis Verfügbar
Ausgabenachrichten

Die Aktion Okta-Nutzer-Sitzung löschen kann die folgenden Ausgabemeldungen zurückgeben:

Ausgabemeldung Nachrichtenbeschreibung

Successfully cleared sessions for the following users: ENTITY_IDS.

The sessions failed to clear for the following user in Okta: ENTITY_ID.

No users were found to clear sessions.

Die Aktion wurde ausgeführt.
Error executing action "Clear Okta User Session". Reason: ERROR_REASON

Die Aktion ist fehlgeschlagen.

Überprüfen Sie die Verbindung zum Server, die Eingabeparameter oder die Anmeldedaten.

Scriptergebnis

In der folgenden Tabelle ist der Wert für die Ausgabe des Skriptergebnisses bei Verwendung der Aktion Clear Okta User Session (Okta-Nutzersitzung löschen) aufgeführt:

Name des Scriptergebnisses Wert
is_success true oder false

Nutzer deaktivieren

Deaktiviert den angegebenen Nutzer.

Parameter

Parametername Typ Standardwert Beschreibung
Nutzer-IDs oder Anmeldedaten String IDs von Nutzern in Okta.
Wird deaktiviert Kästchen Aktiviert Ob der Nutzer deaktiviert oder nur gesperrt werden soll.
E-Mail senden, wenn deaktiviert Kästchen Aktiviert Gibt an, ob nach der Deaktivierung eine E‑Mail gesendet werden soll oder nicht.
Auch im Bereich ausführen Kästchen Aktiviert Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll.

Anwendungsfälle

Ausführen am

Diese Aktion wird für die folgenden Einheiten ausgeführt:

  • Nutzer
  • Hostname

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung
Name des Anreicherungsfelds Logik – Wann anwenden?
is_deactivate Wenn der Wert „True“ ist, ist der Nutzer deaktiviert. Andernfalls: Falsch
is_send_email_deactivate Wenn der Wert „True“ ist, ist der Nutzer deaktiviert. Andernfalls: Falsch
Statistiken

Nutzer aktivieren

Aktiviert den angegebenen Nutzer.

Parameter

Parametername Typ Standardwert Beschreibung
Nutzer-IDs oder Anmeldedaten String IDs oder Anmeldedaten von Nutzern in Okta.
Ist „Aktivieren“ Kästchen Aktiviert Ob der Nutzer aktiviert oder nur entsperrt werden soll.
E-Mail senden, wenn aktiviert Kästchen Aktiviert Gibt an, ob nach der Aktivierung eine E‑Mail gesendet werden soll oder nicht.
Auch im Bereich ausführen Kästchen Aktiviert Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll.

Anwendungsfälle

Ausführen am

Diese Aktion wird für die folgenden Einheiten ausgeführt:

  • Nutzer
  • Hostname

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung
Name des Anreicherungsfelds Logik – Wann anwenden?
is_reactivate Wenn der Wert „True“ ist, ist der Nutzer aktiviert. Andernfalls: Falsch
is_send_email_reactivate Wenn der Wert „True“ ist, ist der Nutzer deaktiviert. Andernfalls: Falsch
Statistiken

Gruppe abrufen

Informationen zu einer Gruppe abrufen

Parameter

Parametername Typ Standardwert Beschreibung
Gruppen-IDs oder ‑Namen String IDs oder Namen von Gruppen in Okta.
ID Kästchen Aktiviert Gibt an, ob der Wert eine ID oder ein Name ist.

Anwendungsfälle

Ausführen am

Diese Aktion wird für alle Elemente ausgeführt.

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung

Statistiken

Nutzer abrufen

Informationen zu einem Nutzer abrufen

Parameter

Parametername Typ Standardwert Beschreibung
Nutzer-IDs oder Anmeldedaten String IDs oder Logins (E-Mail-Adresse oder kurzer E-Mail-Name) eines Nutzers in Okta, z. B. „test@gmail.com“ oder einfach „test“.
Auch im Bereich ausführen Kästchen Aktiviert Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll.

Anwendungsfälle

Ausführen am

Diese Aktion wird für die folgenden Einheiten ausgeführt:

  • Nutzer
  • Hostname

Ergebnis der Aktion

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
[
  {
    "status": "ACTIVE",
    "profile": {
      "mobilePhone": null,
      "firstName": "Test",
      "lastName": "User",
      "secondEmail": null,
      "login": "test.user@asd.com",
      "email": "test.user@asd.com"
    },
    "passwordChanged": "2022-07-11T06:11:25.000Z",
    "created": "2022-07-11T06:07:55.000Z",
    "activated": null,
    "lastUpdated": "2022-07-11T06:11:25.000Z",
    "_links": {
      "schema": {
        "href": "https://trial-0000.okta.com/api/v1/meta/schemas/user/osc1xxxxxxxx"
      },
      "suspend": {
        "href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/lifecycle/suspend",
        "method": "POST"
      },
      "forgotPassword": {
        "href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/credentials/forgot_password",
        "method": "POST"
      },
      "self": {
        "href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx"
      },
      "expirePassword": {
        "href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/lifecycle/expire_password",
        "method": "POST"
      },
      "resetFactors": {
        "href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/lifecycle/reset_factors",
        "method": "POST"
      },
      "deactivate": {
        "href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/lifecycle/deactivate",
        "method": "POST"
      },
      "changePassword": {
        "href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/credentials/change_password",
        "method": "POST"
      },
      "changeRecoveryQuestion": {
        "href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/credentials/change_recovery_question",
        "method": "POST"
      },
      "type": {
        "href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx"
      },
      "resetPassword": {
        "href": "https://trial-0000.okta.com/api/v1/users/00u1xxxxxxxx/lifecycle/reset_password",
        "method": "POST"
      }
    },
    "lastLogin": "2022-07-11T06:15:14.000Z",
    "credentials": {
      "password": {},
      "provider": {
        "type": "OKTA",
        "name": "OKTA"
      }
    },
    "type": {
      "id": "oty1xxxxxxxxxxxxx"
    },
    "id": "oty1xxxxxxxxxxxxx",
    "statusChanged": "2022-07-11T06:11:25.000Z"
  }
]
Entitätsanreicherung

Statistiken

Dienstanbieter auflisten

Identitätsanbieter (IdPs) in Ihrer Organisation auflisten.

Parameter

Parametername Typ Standardwert Beschreibung
Abfrage String Suchen Sie in der Eigenschaft „name“ nach einer Übereinstimmung.
Typ Kästchen Aktiviert Nach Typ filtern
Limit String 20 Maximale Anzahl der zurückzugebenden Ergebnisse.

Anwendungsfälle

Ausführen am

Diese Aktion wird für alle Elemente ausgeführt.

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung

Statistiken

Rollen auflisten

Listet alle Rollen auf, die einem Nutzer zugewiesen sind.

Parameter

Nutzer-IDs String IDs von Nutzern in Okta.
Auch im Bereich ausführen Kästchen Aktiviert Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll.

Anwendungsfälle

Ausführen am

Diese Aktion wird für die folgenden Einheiten ausgeführt:

  • Nutzer
  • Hostname

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung

Statistiken

Nutzergruppen auflisten

Rufen Sie die Gruppen ab, in denen der Nutzer Mitglied ist.

Parameter

Parametername Typ Standardwert Beschreibung
Nutzer-IDs oder Anmeldedaten String IDs oder Anmeldedaten von Nutzern in Okta.
Auch im Bereich ausführen Kästchen Aktiviert Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll.

Anwendungsfälle

Ausführen am

Diese Aktion wird für die folgenden Einheiten ausgeführt:

  • Nutzer
  • Hostname

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung
Name des Anreicherungsfelds Logik – Wann anwenden?
Profil Gibt zurück, ob es im JSON-Ergebnis vorhanden ist.
Name Gibt zurück, ob es im JSON-Ergebnis vorhanden ist.
Statistiken

Nutzer auflisten

Rufen Sie die Liste der Nutzer ab.

Parameter

Parametername Typ Standardwert Beschreibung
Abfrage String Suchen Sie nach einer Übereinstimmung im Vornamen, Nachnamen oder in der E‑Mail-Adresse.
Filter String Benutzerdefinierte Suchanfrage für eine Teilmenge von Properties.
Suchen String Benutzerdefinierte Suchanfrage für die meisten Immobilien.
Limit String 200 Maximale Anzahl der zurückzugebenden Ergebnisse.

Anwendungsfälle

Ausführen am

Diese Aktion wird für alle Elemente ausgeführt.

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung
Name des Anreicherungsfelds Logik – Wann anwenden?
Profil Gibt zurück, ob es im JSON-Ergebnis vorhanden ist.
Name Gibt zurück, ob es im JSON-Ergebnis vorhanden ist.
Statistiken

Ping

Verbindung mit Okta testen

Parameter

Anwendungsfälle

Ausführen am

Diese Aktion wird für alle Elemente ausgeführt.

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung

Statistiken

Passwort zurücksetzen

Generiert ein Einmal-Token, das zum Zurücksetzen des Passworts eines Nutzers verwendet werden kann.

Parameter

Parametername Typ Standardwert Beschreibung
Nutzer-IDs oder Anmeldedaten String IDs oder Anmeldedaten von Nutzern in Okta.
E-Mail senden Kästchen Deaktiviert Gibt an, ob für jeden Nutzer eine E‑Mail zum Zurücksetzen des Passworts gesendet oder das Token zurückgegeben werden soll.
Auch im Bereich ausführen Kästchen Deaktiviert Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll.

Anwendungsfälle

Ausführen am

Diese Aktion wird für die folgenden Einheiten ausgeführt:

  • Nutzer
  • Hostname

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung
Name des Anreicherungsfelds Logik – Wann anwenden?
send_email Gibt zurück, ob es im JSON-Ergebnis vorhanden ist.
Statistiken

Passwort festlegen

Das Passwort eines Nutzers festlegen, ohne die vorhandenen Anmeldedaten zu bestätigen.

Parameter

Parametername Typ Standardwert Beschreibung
Nutzer-IDs oder Anmeldedaten String IDs oder Anmeldedaten von Nutzern in Okta.
Neues Passwort String Das neue Passwort.
10 zufällige Zeichen hinzufügen Kästchen Deaktiviert Gibt an, ob jedem Nutzerpasswort zusätzliche Zeichen hinzugefügt werden sollen.
Auch im Bereich ausführen Kästchen Deaktiviert Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll.

Anwendungsfälle

Ausführen am

Diese Aktion wird für die folgenden Einheiten ausgeführt:

  • Nutzer
  • Hostname

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung
Name des Anreicherungsfelds Logik – Wann anwenden?
set_password Gibt zurück, ob es im JSON-Ergebnis vorhanden ist.
Statistiken

ITP-Signal senden

Verteilen Sie Signale zum Schutz vor Identitätsdiebstahl (Identity Threat Protection, ITP) über das Shared Signals Framework (SSF) an relevante Nutzer.

Parameter

Parametername Typ Standardwert Beschreibung
Schlüssel-ID String Die ID des öffentlichen Schlüssels, der zum Überprüfen der Signatur des privaten Schlüssels verwendet wird.
String für privaten Schlüssel Passwort Der private Schlüssel, der zum Signieren des Signals verwendet wird.

Der Schlüssel wird in einem Stringformat bereitgestellt und enthält die Anweisungen „BEGIN“ und „END“.

E-Mail-Adresse des Nutzers Postanschrift Die E‑Mail-Adresse des betroffenen Nutzers.
Zeitstempel timestamp Der Zeitstempel des Signals.

Das Zeitstempelformat ist ISO 8601.

Grund String Eine kurze Beschreibung, warum das Signal generiert wurde.
Schweregrad String oder DDL Der Schweregrad des Signals.
Aussteller-URL URL Das Quellsystem, das das Signal erstellt hat.

Aktionsergebnisse

JSON-Ergebnis
{
   "status":200,
   "payload":{
      "iss":"https://www.google.com/",
      "jti":"3c5fbf0c-3977-11f0-a195-7e498c84a3dd",
      "iat":1748184472,
      "aud":"https://<your-okta-domain>.oktapreview.com",
      "events":{
         "https://schemas.okta.com/secevent/okta/event-type/user-risk-change":{
            "subject":{
               "user":{
                  "format":"email",
                  "email":"user@domain.net"
               }
            },
            "current_level":"medium",
            "previous_level":"low",
            "reason_admin":{
               "en":"BadNavigationEvent"
            },
            "event_timestamp":1742199770057
         }
      }
   }
}
Ausgabenachrichten
Ausgabemeldung Nachrichtenbeschreibung

Successfully sent the ITP signal to Okta.

Context value was not found for the provided context key CONTEXT_KEY and connector identifier CONNECTOR_IDENTIFIER.

Action can't return the Case Wall table as the context values are too big.

Die Aktion wurde ausgeführt.
Failed to send the ITP signal to Okta. Error is {0}".format(exception.stacktrace)

Die Aktion ist fehlgeschlagen.

Überprüfen Sie die Verbindung zum Server, die Eingabeparameter oder die Anmeldedaten.

Scriptergebnis
Name des Scriptergebnisses Wertoptionen
is_success True oder False

Rollenzuweisung aufheben

Rollenzuweisung eines Nutzers aufheben

Parameter

Parametername Typ Standardwert Beschreibung
Nutzer-IDs String IDs von Nutzern in Okta.
Rollen-IDs oder -Namen String IDs oder Namen von Rollen in Okta.
Auch im Bereich ausführen Kästchen Deaktiviert Gibt an, ob die Funktion auch für Entitäten und nicht nur für die Eingabe ausgeführt werden soll.

Anwendungsfälle

Ausführen am

Diese Aktion wird für die folgenden Einheiten ausgeführt:

  • Nutzer
  • Hostname

Aktionsergebnisse

Scriptergebnis
Name des Scriptergebnisses Wertoptionen Beispiel
ScriptResult
JSON-Ergebnis
N/A
Entitätsanreicherung
Name des Anreicherungsfelds Logik – Wann anwenden?
unassign_role Gibt zurück, ob es im JSON-Ergebnis vorhanden ist.
Statistiken

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten