启用 SOAR 访问权限
支持的平台:
Google SecOps
本文档适用于希望向用户授予 Google SecOps 中 SOAR 功能(例如管理支持请求)访问权限的 Google Security Operations 管理员。
准备工作
以下程序基于以下假设:您已加入 Google SecOps 平台,启用了 Chronicle API,并开始使用 IAM 权限。以下步骤可能会略有不同,具体取决于您配置的是 Cloud Identity 提供方还是第三方身份提供方。
启用访问权限
定义预定义角色或自定义角色。 自定义角色必须包含以下最低基准权限:
chronicle.dataAccessScopes.listchronicle.preferenceSets.getchronicle.preferenceSets.updatechronicle.instances.getchronicle.socRoles.getchronicle.userNotifications.getchronicle.userLocalizations.getchronicle.moduleSettings.rebrandingchronicle.integrations.getchronicle.legacySoarAdvancedReports.getchronicle.environmentGroups.getchronicle.moduleSettingsProperties.getchronicle.legacySoarUsers.get
如需详细了解基准权限以及如何将其映射到特定的 SOAR 操作,请参阅每个角色所需的权限。
如果您使用的是 Cloud Identity 提供方,请将用户电子邮件群组映射到电子邮件群组映射页面。
如果您使用的是第三方身份提供方,请将 IdP 群组映射到 IdP 群组映射页面。
您可以选择符合您需求的控制访问权限参数。如需了解详情,请参阅 SOAR 访问权限概览。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。