映射 IdP 群组以实现 SOAR 独立访问

支持的环境:

本文档介绍了如何根据用户的身份提供方 (IdP) 群组分配,在 Google Security Operations SOAR 平台中自动创建用户。

准备工作

请阅读并完成 使用单点登录对用户进行身份验证中的说明。

设置 IdP 群组映射

以下过程假定您在仅限 Google SecOps SOAR 的平台中设置 IdP 群组映射

  1. 选择 IdP 群组映射 选项。这会打开一个高级标签页,您可以在其中根据 SAML 提供方中的字段配置参数。
    • 名字属性:包含 给定名称的属性的名称(例如 Google Workspace 中的名字)。
    • 姓氏属性:包含 用户姓氏的属性的名称(例如 Google Workspace 中的姓氏)。
    • 登录 ID 属性:包含 用户唯一 ID 的属性的名称(例如 Google Workspace 中的主题)。
    • 电子邮件属性:包含用户 主要地址的属性的名称(例如 Google Workspace 中的主电子邮件地址)。
    • 群组名称属性:包含用户在组织内所属 群组的属性的名称(例如 Google Workspace 中的群组)。
  2. 定义属性后,点击 add 添加 IDP 群组
  3. 填写 IdP 群组映射表。对于 SAML 提供方中的每个 IdP 群组,您都必须分配以下内容:
    • SOAR SOC 角色
    • 权限组
    • 环境或环境组(您可以同时分配两者)。
      如需详细了解这些字段,请参阅 控制对平台的访问权限
  4. 完成 IdP 群组映射后,点击保存

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。