管理 SOAR 独立用户

支持平台:

本文档面向想要添加新用户的 Google Security Operations SOAR 平台用户。

用户类型

Google Security Operations SOAR 用户类型包括:

  • 标准用户:可以被授予各种权限,并拥有您定义的平台修改权限。
  • 只读用户:只能根据其被分配的权限查看平台的某些部分。他们需要特殊许可。如需了解详情,请参阅创建只读用户
  • 协作用户:可以拥有特定平台模块的修改或查看权限。如需详细了解此类用户,请参阅添加协作用户的优势
  • 受管理的用户 :拥有完整的案例管理权限,可与受管理的安全服务提供商 (MSSP) 一起参与混合 SOC 模型。如需详细了解受管理的用户,请参阅创建受管理的用户或受管理的高级用户
  • 受管理的高级用户:拥有与受管理的用户相同的案例管理权限,但还可以在自己的环境中构建和修改 playbook。如需详细了解受管理的高级用户,请参阅创建受管理的用户或受管理的高级用户

添加新用户

如需向 Google Security Operations SOAR 平台添加新用户,请按以下步骤操作:

  1. 依次前往设置 > 组织 > 用户管理
  2. 点击“添加”图标 add添加
  3. 在相应字段中填写所需信息。您可以在用户创建后修改此信息。 登录 ID 字段必须包含内部用户的电子邮件地址。 如果您修改了登录 ID 字段,用户的状态会更改为待处理 ,直到下次登录为止。
  4. 点击添加 。新用户会显示在用户列表中,系统会自动发送电子邮件邀请。

设置环境访问权限

如果您选择的权限组拥有 所有环境 的修改权限,则系统默认会授予用户对所有环境的访问权限。如需在权限组级别更改此设置, 请按以下步骤操作:

  1. 权限 页面上,为所有环境 选择
  2. 选择用户可以访问的一个或多个特定环境。
  3. 点击添加 。新用户会显示在用户列表中, 系统会自动发送电子邮件邀请。
  4. 对于内部用户,状态会保持待处理 ,直到他们接受 邀请并创建密码为止。
  5. 邀请链接的有效期为 3 天。管理员可以在用户管理 页面上重新发送邀请。

    对于 SAML 用户,状态会保持待处理 ,直到首次登录为止。 他们可以直接登录平台,而无需使用邀请 电子邮件。

您还可以使用多个控制访问权限参数映射用户

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。