campaign我们已重新整理文档导航结构,使其与您的运营工作流程直接保持一致。如需了解详情,请参阅
版本说明和
演示视频。
Google 会使用 AI 技术将内容翻译成您偏好的语言。AI 翻译可能包含错误。
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
映射 IdP 群组以实现 SOAR 独立访问
本文档介绍了如何根据用户的身份提供方 (IdP) 群组分配,在 Google Security Operations SOAR 平台中自动创建用户。
准备工作
请阅读并完成
使用单点登录对用户进行身份验证中的说明。
设置 IdP 群组映射
以下过程假定您在仅限 Google SecOps SOAR 的平台中设置 IdP 群组映射 :
- 选择 IdP 群组映射 选项。这会打开一个高级标签页,您可以在其中根据 SAML 提供方中的字段配置参数。
- 名字属性:包含
给定名称的属性的名称(例如 Google Workspace 中的名字)。
- 姓氏属性:包含
用户姓氏的属性的名称(例如 Google Workspace 中的姓氏)。
- 登录 ID 属性:包含
用户唯一 ID 的属性的名称(例如 Google Workspace 中的主题)。
- 电子邮件属性:包含用户
主要地址的属性的名称(例如 Google Workspace 中的主电子邮件地址)。
- 群组名称属性:包含用户在组织内所属
群组的属性的名称(例如 Google Workspace 中的群组)。
- 定义属性后,点击 add 添加 IDP 群组。
- 填写 IdP 群组映射表。对于 SAML 提供方中的每个 IdP 群组,您都必须分配以下内容:
- SOAR SOC 角色
- 权限组
- 环境或环境组(您可以同时分配两者)。
如需详细了解这些字段,请参阅
控制对平台的访问权限。
- 完成 IdP 群组映射后,点击保存 。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2026-08-07。
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2026-08-07。"],[],[]]