Controla el acceso a las funciones de la consola de Security Operations

El nivel Enterprise de Security Command Center proporciona la consola de Google Cloud y la consola de Security Operations para investigar y solucionar vulnerabilidades, parámetros de configuración incorrectos y amenazas. Los usuarios de Security Command Center Enterprise necesitan permisos de IAM para acceder a las funciones de Security Command Center en la consola de Google Cloud y en la consola de Security Operations.

Google Security Operations tiene un conjunto de roles de IAM predefinidos que te permiten acceder a las funciones relacionadas con SIEM y a las funciones relacionadas con SOAR.

Cuando planifiques tu implementación, revisa lo siguiente para identificar qué usuarios necesitan acceso a las funciones:

Los pasos para otorgar acceso a las funciones son diferentes según la configuración del proveedor de identidad.

  • Si usas Google Workspace o Cloud Identity como proveedor de identidad, otorgas roles directamente a un usuario o grupo. Consulta Configura un proveedor de identidad de Google Cloud para ver un ejemplo de cómo hacerlo.

  • Si usas la federación de identidades de personal para conectarte a un proveedor de identidad de terceros (como Okta o Azure AD), otorgas roles a las identidades en un grupo de identidades de personal o a un grupo dentro de este. Consulta Otorga un rol para habilitar el acceso a Google SecOps y obtener un ejemplo de cómo hacerlo.