Konfigurasi OneLogin by One Identity untuk AppFabric - AWS AppFabric

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasi OneLogin by One Identity untuk AppFabric

OneLogin by One Identity adalah solusi manajemen akses berbasis cloud modern yang mengelola semua identitas digital dengan mulus untuk tenaga kerja, pelanggan, dan mitra Anda. OneLogin menyediakan sistem masuk tunggal (SSO) yang aman, otentikasi multi-faktor (MFA), otentikasi adaptif, MFA tingkat desktop, integrasi direktori dengan AD, LDAP, G Suite dan direktori eksternal lainnya, manajemen siklus hidup identitas, dan banyak lagi. Dengan OneLoginAnda dapat melindungi organisasi Anda dari serangan yang paling umum, sehingga meningkatkan keamanan, pengalaman pengguna tanpa gesekan, dan kepatuhan terhadap persyaratan peraturan.

Anda dapat menggunakan keamanan AWS AppFabric untuk menerima log audit dan data pengguna dari OneLogin, normalisasi data ke dalam format Open Cybersecurity Schema Framework (OCSF), dan keluarkan data ke bucket Amazon Simple Storage Service (Amazon S3) atau aliran Amazon Data Firehose.

AppFabric dukungan untuk OneLogin by One Identity

AppFabric mendukung penerimaan informasi pengguna dan log audit dari OneLogin by One Identity.

Prasyarat

Untuk digunakan AppFabric untuk mentransfer log audit dari OneLogin by One Identity Untuk tujuan yang didukung, Anda harus memenuhi persyaratan berikut:

  • Anda harus memiliki OneLogin Akun lanjutan atau Profesional.

  • Anda harus memiliki pengguna dengan Admin/Delegated Admin Privileges.

Pertimbangan batas tarif

OneLogin by One Identity memberlakukan batas tarif pada OneLogin API. Untuk informasi lebih lanjut tentang OneLogin Batas tarif API, lihat Mendapatkan Batas Tingkat di OneLogin Referensi API. Jika kombinasi AppFabric dan yang ada OneLogin Aplikasi API melebihi OneLoginbatas, log audit yang muncul AppFabric mungkin tertunda. Namun, OneLogin batas tingkat dapat ditingkatkan. Untuk bantuan, hubungi OneLogin by One Identity Manajer Akun atau kontak One Identity.

Pertimbangan keterlambatan data

Anda mungkin melihat penundaan hingga 30 menit untuk acara audit yang akan dikirim ke tujuan Anda. Hal ini disebabkan keterlambatan dalam peristiwa audit yang disediakan oleh aplikasi serta karena tindakan pencegahan yang diambil untuk mengurangi kehilangan data. Namun, ini mungkin dapat disesuaikan di tingkat akun. Untuk bantuan, hubungi Dukungan.

Menghubungkan AppFabric ke Anda OneLogin by One Identity akun

Setelah Anda membuat app bundle dalam AppFabric layanan, Anda harus mengotorisasi AppFabric dengan OneLogin by One Identity. Untuk menemukan informasi yang diperlukan untuk mengotorisasi OneLogin dengan AppFabric, gunakan langkah-langkah berikut.

Buat OAuth aplikasi

AppFabric terintegrasi dengan OneLogin by One Identity menggunakan OAuth. Untuk membuat OAuth aplikasi di OneLogin, gunakan langkah-langkah berikut:

  1. Arahkan ke OneLogin halaman masuk dan masuk.

  2. Dari menu Developers, pilih API Credentials.

  3. Pilih Kredensial Baru, masukkan nama untuk kredensi baru Anda, lalu pilih Baca semua.

  4. Pilih Simpan. OneLogin membuat ID klien dan rahasia klien.

Lingkup yang dibutuhkan

Anda harus menambahkan cakupan berikut ke OneLogin by One Identity OAuth Aplikasi:

  • Baca semua. Untuk informasi selengkapnya tentang cakupan dan kredensional klien, lihat Bekerja dengan Kredensial API di OneLogin Referensi API.

Otorisasi aplikasi

ID Penyewa

AppFabric akan meminta ID penyewa. ID penyewa di AppFabric adalah subdomain instance Anda. Anda dapat menemukan ID penyewa Anda di bilah alamat browser Anda. Misalnya, subdomain adalah ID penyewa di URL https://subdomain.onelogin.com berikut.

Nama penyewa

Masukkan nama yang mengidentifikasi keunikan ini OneLogin by One Identity organisasi. AppFabric menggunakan nama penyewa untuk memberi label pada otorisasi aplikasi dan konsumsi apa pun yang dibuat dari otorisasi aplikasi.

ID Klien

AppFabric akan meminta ID klien. Untuk menemukan ID klien Anda di OneLogin by One Identity, gunakan langkah-langkah berikut:

  1. Arahkan ke OneLogin halaman masuk dan masuk.

  2. Dari menu Developers, pilih API Credentials.

  3. Pilih kredensi API untuk mendapatkan ID Klien.

Rahasia klien

AppFabric akan meminta rahasia klien. Untuk menemukan rahasia klien Anda di OneLogin by One Identity, gunakan langkah-langkah berikut:

  1. Arahkan ke OneLogin halaman masuk dan masuk.

  2. Dari menu Developers, pilih API Credentials.

  3. Pilih kredensi API untuk mendapatkan Rahasia Klien.

Otorisasi aplikasi klien

Di AppFabric, buat otorisasi aplikasi menggunakan ID dan nama penyewa, serta ID dan nama klien Anda. Pilih sambungkan untuk mengaktifkan otorisasi.