更改身份验证

支持的服务:

本文介绍如何更改 Google SecOps 实例的身份提供商 (IdP)。您可能需要执行此操作,以切换到其他第三方 IdP 或从第三方 IdP 迁移到 Cloud Identity。

本文档涵盖以下步骤:

更改第三方身份提供商

本部分介绍如何更改 Google SecOps 实例,以使用其他第三方身份提供商。请完成以下步骤:

  1. 设置新的第三方身份提供方和员工身份池

  2. 在 Google SecOps 中,依次前往设置 > SOAR 设置 > 高级 > IDP 群组映射, 更改IdP 群组映射以引用新身份提供商中的群组。

更新 SSO 设置

请完成以下步骤,以更改 Google SecOps 的 SSO 配置:

  1. 打开 Google Cloud 控制台,然后选择与 Google SecOps 关联的 Google Cloud 项目。

  2. 前往安全性 > Google SecOps

  3. 概览 页面上,点击单点登录 标签页。此页面会显示 您在为 Google SecOps 配置第三方身份提供商时配置的 IdP。

  4. 使用单点登录 菜单更改 SSO 提供商。

  5. 右键点击测试 SSO 设置 链接,然后打开私密窗口或无痕窗口。

  6. 返回 Google Cloud 控制台,依次点击安全性 > Google SecOps > 概览 页面,然后点击单点登录 标签页。

  7. 点击页面底部的保存 ,以更新新提供商。

  8. 验证您是否可以登录 Google SecOps。

从第三方身份提供商迁移到 Cloud Identity

本部分介绍如何将 SSO 配置从使用第三方身份提供商更改为使用 Google Cloud Identity。请完成以下步骤:

  1. 确保您将 Cloud Identity 或 Google Workspace 配置为身份提供商。
  2. 向与 Google SecOps 绑定的项目中的用户和群组授予预定义的 Chronicle IAM 角色和自定义角色。
  3. 向相关用户或群组授予 Chronicle SOAR 管理员 角色。
  4. 在 Google SecOps 中,依次前往设置 > SOAR 设置 > 高级 > IDP 群组映射, 添加 Chronicle SOAR 管理员。如需了解详情,请参阅 IdP 群组映射

  5. 打开 Google Cloud 控制台,然后选择与 Google SecOps 关联的 Google Cloud 项目。

  6. 前往安全性 > Chronicle SecOps

  7. 概览 页面上,点击单点登录 标签页。此页面会显示 您在为 Google SecOps 配置第三方身份提供商时配置的 IdP。

  8. 选中 Google Cloud Identity 复选框。

  9. 右键点击测试 SSO 设置 链接,然后打开私密窗口或无痕窗口。

    • 如果您看到登录界面,则表示 SSO 设置成功。请继续执行下一步。
    • 如果您没有看到登录界面,请检查身份提供商的配置。
  10. 返回 Google Cloud 控制台,然后依次点击安全性 > Chronicle SecOps > 概览 页面 > 单点登录 标签页。

  11. 点击页面底部的保存 ,以更新新提供商。

  12. 验证您是否可以登录 Google SecOps。

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。