更改身份验证
本文介绍如何更改 Google SecOps 实例的身份提供商 (IdP)。您可能需要执行此操作,以切换到其他第三方 IdP 或从第三方 IdP 迁移到 Cloud Identity。
本文档涵盖以下步骤:
更改第三方身份提供商
本部分介绍如何更改 Google SecOps 实例,以使用其他第三方身份提供商。请完成以下步骤:
设置新的第三方身份提供方和员工身份池。
在 Google SecOps 中,依次前往设置 > SOAR 设置 > 高级 > IDP 群组映射, 更改IdP 群组映射以引用新身份提供商中的群组。
更新 SSO 设置
请完成以下步骤,以更改 Google SecOps 的 SSO 配置:
打开 Google Cloud 控制台,然后选择与 Google SecOps 关联的 Google Cloud 项目。
前往安全性 > Google SecOps 。
在概览 页面上,点击单点登录 标签页。此页面会显示 您在为 Google SecOps 配置第三方身份提供商时配置的 IdP。
使用单点登录 菜单更改 SSO 提供商。
右键点击测试 SSO 设置 链接,然后打开私密窗口或无痕窗口。
- 如果您看到登录界面,则表示 SSO 设置成功。请继续执行下一步。
- 如果您没有看到登录界面,请检查第三方身份提供商的配置。 请参阅为 Google SecOps 配置第三方身份提供商。
返回 Google Cloud 控制台,依次点击安全性 > Google SecOps > 概览 页面,然后点击单点登录 标签页。
点击页面底部的保存 ,以更新新提供商。
验证您是否可以登录 Google SecOps。
从第三方身份提供商迁移到 Cloud Identity
本部分介绍如何将 SSO 配置从使用第三方身份提供商更改为使用 Google Cloud Identity。请完成以下步骤:
- 确保您将 Cloud Identity 或 Google Workspace 配置为身份提供商。
- 向与 Google SecOps 绑定的项目中的用户和群组授予预定义的 Chronicle IAM 角色和自定义角色。
- 向相关用户或群组授予 Chronicle SOAR 管理员 角色。
在 Google SecOps 中,依次前往设置 > SOAR 设置 > 高级 > IDP 群组映射, 添加 Chronicle SOAR 管理员。如需了解详情,请参阅 IdP 群组映射。
打开 Google Cloud 控制台,然后选择与 Google SecOps 关联的 Google Cloud 项目。
前往安全性 > Chronicle SecOps 。
在概览 页面上,点击单点登录 标签页。此页面会显示 您在为 Google SecOps 配置第三方身份提供商时配置的 IdP。
选中 Google Cloud Identity 复选框。
右键点击测试 SSO 设置 链接,然后打开私密窗口或无痕窗口。
- 如果您看到登录界面,则表示 SSO 设置成功。请继续执行下一步。
- 如果您没有看到登录界面,请检查身份提供商的配置。
返回 Google Cloud 控制台,然后依次点击安全性 > Chronicle SecOps > 概览 页面 > 单点登录 标签页。
点击页面底部的保存 ,以更新新提供商。
验证您是否可以登录 Google SecOps。