Konfigurasi OneLogin by One Identity untuk AppFabric - AWS AppFabric

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasi OneLogin by One Identity untuk AppFabric

OneLogin by One Identity adalah solusi manajemen akses berbasis cloud modern yang mengelola semua identitas digital dengan mulus untuk tenaga kerja, pelanggan, dan mitra Anda. OneLogin menyediakan sistem masuk tunggal yang aman (SSO), otentikasi multi-faktor (MFA), otentikasi adaptif, tingkat desktop, integrasi direktori dengan ADMFA,, G Suite dan direktori eksternal lainnya, manajemen LDAP siklus hidup identitas, dan banyak lagi. Dengan OneLoginAnda dapat melindungi organisasi Anda dari serangan yang paling umum, sehingga meningkatkan keamanan, pengalaman pengguna tanpa gesekan, dan kepatuhan terhadap persyaratan peraturan.

Anda dapat menggunakan AWS AppFabric untuk keamanan untuk menerima log audit dan data pengguna dari OneLogin, normalisasi data ke dalam format Open Cybersecurity Schema Framework (OCSF), dan keluarkan data ke bucket Amazon Simple Storage Service (Amazon S3) atau aliran Amazon Data Firehose.

AppFabric dukungan untuk OneLogin by One Identity

AppFabric mendukung penerimaan informasi pengguna dan log audit dari OneLogin by One Identity.

Prasyarat

Untuk digunakan AppFabric untuk mentransfer log audit dari OneLogin by One Identity Untuk tujuan yang didukung, Anda harus memenuhi persyaratan berikut:

  • Anda harus memiliki OneLogin Akun lanjutan atau Profesional.

  • Anda harus memiliki pengguna dengan Admin/Delegated Admin Privileges.

Pertimbangan batas tarif

OneLogin by One Identity memberlakukan batas tarif pada OneLogin API. Untuk informasi lebih lanjut tentang OneLogin APIbatas tarif, lihat Dapatkan Batas Tingkat di OneLogin APIReferensi. Jika kombinasi dari AppFabric dan yang ada OneLogin APIaplikasi melebihi OneLoginbatas, log audit yang muncul AppFabric mungkin tertunda. Namun, OneLogin batas tingkat dapat ditingkatkan. Untuk bantuan, hubungi OneLogin by One Identity Manajer Akun atau kontak One Identity.

Pertimbangan keterlambatan data

Anda mungkin melihat penundaan hingga 30 menit untuk acara audit yang akan dikirim ke tujuan Anda. Hal ini disebabkan keterlambatan dalam peristiwa audit yang disediakan oleh aplikasi serta karena tindakan pencegahan yang diambil untuk mengurangi kehilangan data. Namun, ini mungkin dapat disesuaikan di tingkat akun. Untuk bantuan, hubungi AWS Support.

Menghubungkan AppFabric ke Anda OneLogin by One Identity akun

Setelah Anda membuat app bundle dalam AppFabric layanan, Anda harus mengotorisasi AppFabric dengan OneLogin by One Identity. Untuk menemukan informasi yang diperlukan untuk mengotorisasi OneLogin dengan AppFabric, gunakan langkah-langkah berikut.

Buat OAuth aplikasi

AppFabric terintegrasi dengan OneLogin by One Identity menggunakanOAuth. Untuk membuat OAuth aplikasi di OneLogin, gunakan langkah-langkah berikut:

  1. Arahkan ke OneLogin halaman masuk dan masuk.

  2. Dari menu Developers, pilih APICredentials.

  3. Pilih Kredensial Baru, masukkan nama untuk kredensi baru Anda, lalu pilih Baca semua.

  4. Pilih Simpan. OneLogin membuat ID klien dan rahasia klien.

Lingkup yang dibutuhkan

Anda harus menambahkan cakupan berikut ke OneLogin by One Identity OAuthAplikasi:

  • Baca semua. Untuk informasi selengkapnya tentang cakupan dan kredensi klien, lihat Bekerja dengan API Kredensial di OneLogin APIReferensi.

Otorisasi aplikasi

ID Penyewa

AppFabric akan meminta ID penyewa. ID penyewa di AppFabric adalah subdomain instance Anda. Anda dapat menemukan ID penyewa Anda di bilah alamat browser Anda. Misalnya, subdomain adalah ID penyewa berikut URL https://subdomain.onelogin.com ini.

Nama penyewa

Masukkan nama yang mengidentifikasi keunikan ini OneLogin by One Identity organisasi. AppFabric menggunakan nama penyewa untuk memberi label pada otorisasi aplikasi dan konsumsi apa pun yang dibuat dari otorisasi aplikasi.

ID Klien

AppFabric akan meminta ID klien. Untuk menemukan ID klien Anda di OneLogin by One Identity, gunakan langkah-langkah berikut:

  1. Arahkan ke OneLogin halaman masuk dan masuk.

  2. Dari menu Developers, pilih APICredentials.

  3. Pilih API kredensi untuk mendapatkan ID Klien.

Rahasia klien

AppFabric akan meminta rahasia klien. Untuk menemukan rahasia klien Anda di OneLogin by One Identity, gunakan langkah-langkah berikut:

  1. Arahkan ke OneLogin halaman masuk dan masuk.

  2. Dari menu Developers, pilih APICredentials.

  3. Pilih API kredensi untuk mendapatkan Rahasia Klien.

Otorisasi aplikasi klien

Di AppFabric, buat otorisasi aplikasi menggunakan ID dan nama penyewa, serta ID dan nama klien Anda. Pilih sambungkan untuk mengaktifkan otorisasi.