SOAR-Zugriff aktivieren
Dieses Dokument richtet sich an Google Security Operations-Administratoren, die Nutzern Zugriff auf SOAR-Funktionen in Google SecOps gewähren möchten (z. B. Fallverwaltung).
Hinweis
Bei diesen Verfahren wird davon ausgegangen, dass Sie bereits in die Google SecOps-Plattform aufgenommen wurden, die Chronicle API aktiviert haben und mit IAM-Berechtigungen arbeiten. Die folgenden Verfahren können leicht variieren, je nachdem, ob Sie einen Cloud Identity-Anbieter oder einen Identitätsanbieter eines Drittanbieters konfiguriert haben.
Zugriff aktivieren
Definieren Sie entweder eine vordefinierte Rolle oder eine benutzerdefinierte Rolle. Die benutzerdefinierte Rolle muss mindestens die folgenden Berechtigungen enthalten:
- chronicle.instances.get
- chronicle.preferenceSets.get
- chronicle.preferenceSets.update
- chronicle.dataAccessScopes.list
- chronicle.instances.generateSoarAuthJwt
- chronicle.socRoles.get
- chronicle.userNotifications.get
- chronicle.userLocalizations.get
- chronicle.moduleSettings.rebranding
- chronicle.integrations.get
- chronicle.legacySoarAdvancedReports.get
- chronicle.environmentGroups.get
- chronicle.moduleSettingsProperties.get
- chronicle.legacySoarUsers.get
Wenn Sie den Cloud Identity-Anbieter verwenden, ordnen Sie E‑Mail-Nutzergruppen auf der Seite zur Zuordnung von E‑Mail-Gruppen zu.
Wenn Sie einen Identitätsanbieter eines Drittanbieters verwenden, ordnen Sie IdP-Gruppen auf der Seite zur Zuordnung von IdP-Gruppen zu. Sie können die Parameter für den Zugriff auswählen, die Ihren Anforderungen entsprechen. Weitere Informationen finden Sie unter Parameter für den Zugriff.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten