创建受管理用户或受管理高级用户
支持的平台:
  
    
      
      
        
        
        
  
    
      Google SecOps
    
  
      
    
      
      
        
        
        
  
    
      SOAR
    
  
      
    
    
  受管和受管加用户类型是混合角色,结合了协作者和完全用户角色的各个方面,专门为受管安全服务提供商 (MSSP) 的最终客户设计。这些角色可实现对平台的灵活范围访问。 。
- 受管理用户:
- 对于希望与最终客户一起运行混合 SOC 的 MSSP 而言非常有用。
- 在自己的环境中拥有完整的案例管理功能(类似于 MSSP 分析师)。
- 受管理高级用户:
- 拥有与受管理用户相同的权限,但还可以在自己的环境中构建和修改剧本。
- 可以查看在自己的环境中运行的 playbook,例如所有环境 playbook,但如果用户没有与 playbook 关联的所有环境的权限,则无法修改 playbook。例如,如果用户仅拥有“英格兰北部”环境的权限,则只能查看在“英格兰北部”“英格兰南部”和“英格兰东部”环境中运行的 playbook,但无法对其进行修改。此用户不会看到相应 playbook 在“英格兰南部”和“英格兰东部”环境中运行。
MSSP 负责管理 Google Security Operations Marketplace、配置集成和代理,以及在集成开发环境 (IDE) 中为“受管加”用户自定义操作。
添加新的受管用户或受管加用户的总体步骤与其他类型的用户相同:
- 与您的客户经理联系,购买所需数量的用户许可。
- 选择预定义的受管理的用户或受管理的高级用户权限组,或创建一个新的权限组。
- 创建新用户。
购买受管用户或受管 Plus 用户许可
如需为受管用户或受管加用户购买许可,请按以下步骤操作:
- 为所需数量的受管理用户或受管理加用户安排许可。
- 前往设置 > 组织 > 许可管理,即可查看详细信息。
设置权限组
如需为受管理的或受管理加的用户设置权限组,请按以下步骤操作:
- 依次前往设置 > 组织 > 权限。
- 在许可类型列表中,选择受管理的许可或受管理的许可(增强版),也可以创建新的许可类型。
- 选择您希望可供访问的类别。请注意,剧本模块不适用于受管用户。
- 从列表中选择着陆页的类型。
- 点击保存。
创建受管理用户或受管理加用户(仅限 SOAR 独立客户)
如需创建受管用户或受管加用户,请按以下步骤操作:
- 依次前往设置 > 组织 > 用户管理。
- 在用户管理页面中,点击 添加;系统随即会显示添加用户对话框。
- 在许可类型字段中,选择受管理的许可或受管理的许可(增强版)。
- 在权限组列表中,选择受管理的设备用户或受管理的设备 Plus 用户组,或者您创建的任何新组。
- 根据需要选择读/写权限。
- 点击添加。系统会自动向用户发送电子邮件邀请。 在用户接受加入 Google SecOps SOAR 的邀请并创建密码之前,邀请状态将一直为待处理。
需要更多帮助?从社区成员和 Google SecOps 专业人士那里获得解答。