Konfigurasi IBM Security® Verify untuk AppFabric - AWS AppFabric

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasi IBM Security® Verify untuk AppFabric

Bagian IBM Security® Verify family menyediakan kemampuan otomatis, berbasis cloud, dan lokal untuk mengelola tata kelola identitas, mengelola tenaga kerja dan identitas dan akses konsumen, serta mengendalikan akun istimewa. Apakah Anda perlu menerapkan solusi cloud atau lokal, IBM Security® Verify membantu Anda membangun kepercayaan dan melindungi terhadap ancaman orang dalam terhadap tenaga kerja dan konsumen Anda.

Anda dapat menggunakan AWS AppFabric untuk keamanan untuk menerima log audit dan data pengguna dari IBM Security® Verify, normalisasi data ke dalam format Open Cybersecurity Schema Framework (OCSF), dan keluarkan data ke bucket Amazon Simple Storage Service (Amazon S3) atau aliran Amazon Data Firehose.

AppFabric dukungan untuk IBM Security® Verify

AppFabric mendukung penerimaan informasi pengguna dan log audit dari IBM Security® Verify.

Prasyarat

Untuk digunakan AppFabric untuk mentransfer log audit dari IBM Security® Verify Untuk tujuan yang didukung, Anda harus memenuhi persyaratan berikut:

  • Untuk mengakses log audit, Anda harus memiliki IBM Security® Verify Akun SaaS.

  • Untuk mengakses log audit, Anda harus memiliki peran administrator di IBM Security® Verify Akun SaaS.

Pertimbangan batas tarif

IBM Security® Verify memberlakukan batas tarif pada IBM Security® Verify API. Untuk informasi lebih lanjut tentang IBM Security® Verify APIbatas tarif, lihat IBMKetentuan. Jika kombinasi dari AppFabric dan yang ada IBM Security® Verify APIaplikasi melebihi IBM Security® Verify batas, log audit yang muncul AppFabric mungkin tertunda.

Pertimbangan keterlambatan data

Anda mungkin melihat penundaan hingga 30 menit dalam acara audit untuk dikirim ke tujuan Anda. Hal ini disebabkan keterlambatan dalam peristiwa audit yang disediakan oleh aplikasi serta karena tindakan pencegahan yang diambil untuk mengurangi kehilangan data. Namun, ini mungkin dapat disesuaikan pada tingkat akun. Untuk bantuan, hubungi AWS Support.

Menghubungkan AppFabric ke Anda IBM Security® Verify akun

Setelah membuat bundel aplikasi dalam AppFabric layanan, Anda harus mengotorisasi AppFabric IBM Security® Verify. Untuk menemukan informasi yang diperlukan untuk mengotorisasi IBM Security® Verify dengan AppFabric, gunakan langkah-langkah berikut.

Buat OAuth aplikasi

AppFabric terintegrasi dengan IBM Security® Verify menggunakanOAuth. Untuk membuat OAuth aplikasi di IBM Security® Verify, lihat Membuat API klien di situs web IBM dokumentasi.

  1. Untuk login pertama kali, gunakan login URL dan kredensional yang dikirim ke alamat email terdaftar Anda.

  2. Akses konsol administrasi dihttps://<hostname>.verify.ibm.com/ui/admin/. Untuk informasi selengkapnya, lihat Mengakses IBM Security® Verify.

  3. Di konsol administrasi, di bawah Keamanan < APIAkses < APIKlien, pilih Tambah.

  4. Pilih opsi berikut. Ini diperlukan untuk membaca log audit dan detail pengguna.

    • Baca laporan

    • Baca pengguna dan grup

  5. Simpan opsi Default dalam metode Otentikasi Klien.

    Jangan mengedit bidang Cakupan kustom.

  6. Pilih Berikutnya.

  7. Jangan mengedit bidang filter IP.

  8. Pilih Berikutnya.

  9. Jangan mengedit bidang Properti tambahan.

  10. Pilih Berikutnya.

  11. Tentukan Nama dan Deskripsi. Deskripsi adalah opsional.

  12. Pilih Buat API klien.

Otorisasi aplikasi

ID Penyewa

AppFabric akan meminta ID penyewa Anda. Anda dapat menemukan ID penyewa di IBM Security® Verify standarURL. Misalnya, dalam https://hostname.verify.ibm.com/URL, ID penyewa adalah hostname yang dapat ditemukan sebelumnya .verify.ibm.com (atau sebelumnya ice.ibmcloud.com jika Anda menggunakan nama host sebelumnya). Jika Anda menggunakan meja riasURL, hubungi IBM Security® Verify tim dukungan untuk mendapatkan standar AndaURL.

Nama penyewa

Masukkan nama yang mengidentifikasi keunikan ini IBM Security® Verify penyewa. AppFabric menggunakan nama penyewa untuk memberi label pada otorisasi aplikasi dan konsumsi apa pun yang dibuat dari otorisasi aplikasi.

ID Klien

AppFabric akan meminta ID klien. Untuk menemukan ID klien Anda di IBM Security® Verify, gunakan langkah-langkah berikut:

  1. Untuk login pertama kali, gunakan login URL dan kredensional yang dikirim ke alamat email terdaftar Anda.

  2. Akses konsol administrasi dihttps://<hostname>.verify.ibm.com/ui/admin/. Untuk informasi selengkapnya, lihat Mengakses IBM Security® Verify.

  3. Di konsol administrasi, di bawah Security < APIAccess < APIClient, pilih elipsis () di sebelah aplikasi tertentuOAuth.

  4. Pilih Detail koneksi.

  5. Temukan ID Klien di bawah APIkredensional.

Rahasia klien

AppFabric akan meminta rahasia klien. Untuk menemukan rahasia klien Anda di IBM Security® Verify, gunakan langkah-langkah berikut:

  1. Untuk login pertama kali, gunakan login URL dan kredensional yang dikirim ke alamat email terdaftar Anda.

  2. Akses konsol administrasi dihttps://<hostname>.verify.ibm.com/ui/admin/. Untuk informasi selengkapnya, lihat Mengakses IBM Security® Verify.

  3. Di konsol administrasi, di bawah Security < APIAccess < APIClient, pilih elipsis () di sebelah aplikasi tertentuOAuth.

  4. Pilih Detail koneksi.

  5. Temukan rahasia Klien di bawah APIkredensi.