Konfigurasi 1Password untuk AppFabric - AWS AppFabric

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasi 1Password untuk AppFabric

1Password adalah pengelola kata sandi yang membantu Anda membuat, menyimpan, dan menggunakan kata sandi yang kuat untuk semua akun online Anda. Ini juga melindungi data Anda dengan enkripsi, memberi tahu Anda tentang pelanggaran, dan memungkinkan Anda berbagi kata sandi.

Anda dapat menggunakan AWS AppFabric untuk keamanan untuk mengaudit log dan data pengguna dari 1Password, normalisasi data ke dalam format Open Cybersecurity Schema Framework (OCSF), dan keluarkan data ke bucket Amazon Simple Storage Service (Amazon S3) atau aliran Amazon Data Firehose.

AppFabric dukungan untuk 1Password

AppFabric mendukung penerimaan informasi pengguna dan log audit dari 1Password.

Prasyarat

Untuk digunakan AppFabric untuk mentransfer log audit dari 1Password Untuk tujuan yang didukung, Anda harus memenuhi persyaratan berikut:

  • Anda harus memiliki pembayaran aktif 1Password Paket berlangganan Bisnis atau Perusahaan. Untuk informasi selengkapnya, silakan lihat 1Password Perusahaan di 1Password situs web.

  • Anda harus memiliki peran administrator atau pemilik tim di 1Password akun. Untuk informasi selengkapnya, lihat Grup di 1Password situs web dukungan.

Pertimbangan batas tarif

Bagian 1Password AuditLog Acara API membatasi permintaan hingga 600 per menit dan hingga 30.000 per jam. Melebihi batas ini mengembalikan kesalahan. Untuk informasi selengkapnya, silakan lihat 1Password APIBatas nilai di 1Password APIReferensi acara.

Pertimbangan keterlambatan data

Anda mungkin melihat penundaan hingga 30 menit untuk acara audit yang akan dikirim ke tujuan Anda. Hal ini disebabkan keterlambatan dalam peristiwa audit yang disediakan oleh aplikasi serta karena tindakan pencegahan yang diambil untuk mengurangi kehilangan data. Namun, ini mungkin dapat disesuaikan di tingkat akun. Untuk bantuan, hubungi AWS Support.

Menghubungkan AppFabric ke Anda 1Password akun

Setelah membuat bundel aplikasi dalam AppFabric layanan, Anda harus mengotorisasi AppFabric 1Password. Untuk menemukan informasi yang diperlukan untuk mengotorisasi 1Password dengan AppFabric, gunakan langkah-langkah berikut.

Buat pribadi 1Password token akses

1Password mendukung token akses pribadi untuk klien publik. Selesaikan langkah-langkah berikut untuk menghasilkan token akses pribadi.

  1. Masuk ke Anda 1Password akun.

  2. Pilih Integrasi di panel navigasi.

  3. Jika ada integrasi yang ada, pilih Direktori. Jika tidak, lanjutkan ke langkah berikutnya.

  4. Pilih Lainnya di bawah Integrasi Pelaporan Acara.

  5. Pada halaman Tambahkan integrasi, masukkan informasi keamanan dan manajemen peristiwa (SIEM) nama sistem (misalnya, AppFabric Aman)

  6. Pilih Tambahkan Integrasi, lalu selesaikan langkah-langkah berikut di halaman Siapkan token.

    1. Berikan nama token yang akan digunakan di lingkungan yang AppFabric aman.

    2. Kami menyarankan Anda memilih Jangan Pernah di daftar drop-down Kedaluwarsa Setelah. Jika ada nilai lain yang dipilih maka 1Password mencabut token setelah waktu kedaluwarsa berlalu.

    3. Di bagian Peristiwa yang Akan Dilaporkan, pilih Upaya masuk, Peristiwa penggunaan item, dan Acara audit.

  7. Pilih Token Masalah untuk membuat token.

  8. Pilih Simpan di 1Passworddan selesaikan langkah-langkah berikut.

    1. Judul akan diisi secara otomatis berdasarkan sistem dan nama token Anda.

    2. Pilih Pribadi di bawah Pilih Vault.

    3. Pilih Simpan.

Untuk informasi selengkapnya, lihat Memulai dengan 1Password Pelaporan Acara di 1Password situs web.

Otorisasi aplikasi

ID Penyewa

AppFabric akan meminta ID penyewa Anda. ID penyewa AppFabric akan menjadi milik Anda 1Password alamat masuk. Lengkapi langkah-langkah berikut untuk menemukan ID penyewa Anda.

  1. Masuk ke Anda 1Password akun.

  2. Pilih Pengaturan di panel navigasi.

  3. Klaster 1Password login tercantum di halaman. Misalnya, example-account.1password.com.

Nama penyewa

Masukkan nama yang mengidentifikasi keunikan ini 1Password organisasi. AppFabric menggunakan nama penyewa untuk memberi label pada otorisasi aplikasi dan konsumsi apa pun yang dibuat dari otorisasi aplikasi.

Token akun layanan

Anda harus memiliki token akun layanan dari 1Password akun layanan untuk masuk ke AppFabric 1Password otorisasi aplikasi. Jika Anda tidak memiliki token akun layanan, gunakan petunjuk berikut:

AppFabric akan meminta token akun layanan. Token akun layanan AppFabric adalah token akses pribadi yang Anda buat. Selesaikan langkah-langkah berikut di portal 1Password untuk menemukan token akses pribadi.

  1. Pilih Dasbor.

  2. Pilih Orang.

  3. Pilih Nama Pemilik Akun.

  4. Pilih Privat.

  5. Pilih Lihat Vault.

  6. Pilih Nama Token.

Otorisasi Klien

Buat otorisasi aplikasi dalam AppFabric menggunakan ID penyewa, nama penyewa, dan token akun layanan. Kemudian pilih Connect untuk mengaktifkan otorisasi.