Konfigurasi Slack untuk AppFabric - AWS AppFabric

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasi Slack untuk AppFabric

Slack adalah misi untuk membuat kehidupan kerja orang lebih sederhana, lebih menyenangkan, dan lebih produktif. Ini adalah platform produktivitas untuk perusahaan pelanggan yang meningkatkan kinerja dengan memberdayakan semua orang dengan otomatisasi tanpa kode, membuat pencarian dan berbagi pengetahuan mulus, dan menjaga tim tetap terhubung dan terlibat saat mereka bergerak maju bersama. Sebagai bagian dari Salesforce, Slack sangat terintegrasi ke dalam Salesforce Pelanggan 360, meningkatkan produktivitas di seluruh tim penjualan, layanan, dan pemasaran. Untuk mempelajari lebih lanjut dan memulai dengan Slack gratis, kunjungi slack.com.

Anda dapat menggunakan AWS AppFabric untuk keamanan untuk mengaudit log dan data pengguna dari Slack, normalisasi data ke dalam format Open Cybersecurity Schema Framework (OCSF), dan keluarkan data ke bucket Amazon Simple Storage Service (Amazon S3) atau aliran Amazon Data Firehose.

AppFabric dukungan untuk Slack

AppFabric mendukung penerimaan informasi pengguna dan log audit dari Slack.

Prasyarat

Untuk digunakan AppFabric untuk mentransfer log audit dari Slack Untuk tujuan yang didukung, Anda harus memenuhi persyaratan berikut:

  • Anda harus memiliki paket Enterprise Grid dengan Slack. Untuk informasi lebih lanjut, lihat Pengantar Slack Enterprise Grid di Slack situs web.

  • Anda harus memiliki pengguna dengan peran Pemilik Org di Slack akun. Untuk informasi selengkapnya tentang peran, lihat Jenis peran di Slackdi Slack Pusat Bantuan di Slack situs web.

Pertimbangan batas tarif

Slack memberlakukan batas tarif pada Slack API. Untuk informasi lebih lanjut tentang Slack APIbatas tarif, lihat Batas tarif di Slack APIPanduan Penggunaan di Slack situs web. Jika kombinasi dari AppFabric dan yang ada Slack APIaplikasi melebihi batas, log audit yang muncul AppFabric mungkin tertunda.

Pertimbangan keterlambatan data

Anda mungkin melihat penundaan hingga 30 menit untuk acara audit yang akan dikirim ke tujuan Anda. Hal ini disebabkan keterlambatan dalam peristiwa audit yang disediakan oleh aplikasi serta karena tindakan pencegahan yang diambil untuk mengurangi kehilangan data. Namun, ini mungkin dapat disesuaikan di tingkat akun. Untuk bantuan, hubungi AWS Support.

Menghubungkan AppFabric ke Anda Slack akun

Setelah Anda membuat app bundle dalam AppFabric layanan, Anda harus mengotorisasi AppFabric Slack. Untuk menemukan informasi yang diperlukan untuk mengotorisasi Slack dengan AppFabric, gunakan langkah-langkah berikut.

Buat OAuth aplikasi

AppFabric terintegrasi dengan Slack menggunakanOAuth. Ada dua cara untuk membuat OAuth aplikasi: Menggunakan manifes aplikasi atau Dari awal. Untuk membuat OAuth aplikasi di Slack, gunakan langkah-langkah berikut.

Using an app manifest
  1. Arahkan ke Slack UI Manajemen Aplikasi di browser Anda.

  2. Pilih Buat Aplikasi Baru.

  3. Pilih Dari manifes aplikasi.

  4. Pilih ruang kerja yang ingin Anda otorisasi AppFabric.

  5. Di kotak Masukkan manifes aplikasi di bawah ini, pilih JSONdan ganti yang sudah ada JSON dengan yang berikut ini. Ganti <region> dengan yang sesuai Wilayah AWS (misalnya, us-east-1).

    { "display_information": { "name": "AppFabric" }, "oauth_config": { "redirect_urls": [ "https://<region>.console.aws.amazon.com/appfabric/oauth2" ], "scopes": { "user": [ "auditlogs:read", "users:read.email", "users:read" ] } }, "settings": { "org_deploy_enabled": false, "socket_mode_enabled": false, "token_rotation_enabled": true } }
  6. Salin dan simpan ID klien dan rahasia klien dari halaman Informasi Dasar.

  7. Untuk auditLogs:read cakupannya, Anda harus mengaktifkan distribusi publik aplikasi Anda. Untuk informasi selengkapnya, lihat Mengaktifkan distribusi publik di situs web Slack.

From scratch
  1. Pilih Dari awal di layar Buat aplikasi.

  2. Beri nama aplikasi Anda dan pilih ruang kerja.

  3. Salin dan simpan ID klien dan rahasia klien dari halaman Informasi Dasar.

  4. Pada halaman OAuth& Izin, pilih opsi keamanan token lanjutan melalui rotasi token.

  5. Tambahkan URL dengan format berikut di URLs bagian Redirect pada halaman OAuth& Izin.

    https://<region>.console.aws.amazon.com/appfabric/oauth2

    Dalam hal iniURL, <region> adalah kode untuk Wilayah AWS di mana Anda telah mengonfigurasi bundel AppFabric aplikasi Anda. Misalnya, kode untuk Wilayah AS Timur (Virginia N.) adalahus-east-1. Untuk Wilayah itu, pengalihannya URL adalahhttps://us-east-1.console.aws.amazon.com/appfabric/oauth2.

  6. Untuk auditLogs:read cakupannya, Anda harus mengaktifkan distribusi publik aplikasi Anda. Untuk informasi selengkapnya, lihat Mengaktifkan distribusi publik di situs web Slack.

Lingkup yang dibutuhkan

catatan

Bagian ini hanya berlaku jika Anda memilih untuk membuat OAuth aplikasi dari awal. Lewati bagian ini jika Anda memilih untuk menggunakan manifes aplikasi untuk membuat otorisasi aplikasi.

Anda harus menambahkan cakupan token pengguna berikut di halaman OAuth& Izin Anda Slack OAuthAplikasi:

  • auditlogs:read

  • users:read.email

  • users:read

Otorisasi aplikasi

ID Penyewa

AppFabric akan meminta ID penyewa Anda. ID penyewa AppFabric adalah milik Anda Slack ID ruang kerja. Untuk mendapatkan ID penyewa Anda, ikuti petunjuk di Temukan Slack URLdi Slack Pusat Bantuan di Slack situs web. Klaster Slack Workspace URL memiliki format yang mirip dengan examplecorp.slack.com atauexamplecorp.enterprise.slack.com. ID penyewa yang Anda butuhkan adalah examplecorp tanpa .slack.com atau.enterprise.slack.com.

Nama penyewa

Masukkan nama yang mengidentifikasi Anda Slack ID ruang kerja. AppFabricmenggunakan nama penyewa untuk memberi label pada otorisasi aplikasi dan konsumsi apa pun yang dibuat dari otorisasi aplikasi

ID Klien

AppFabric akan meminta ID klien dari Slack OAuthaplikasi. Untuk menemukan ID klien, gunakan langkah-langkah berikut:

  1. Arahkan ke Slack UI Manajemen Aplikasi di browser Anda.

  2. Pilih OAuth aplikasi yang Anda gunakan AppFabric.

  3. Masukkan ID klien dari halaman Informasi Dasar ke bidang ID Klien di AppFabric.

Rahasia klien

AppFabric akan meminta rahasia klien dari Anda Slack OAuthaplikasi. Untuk menemukan rahasia klien, gunakan langkah-langkah berikut:

  1. Arahkan ke Slack UI Manajemen Aplikasi di browser Anda.

  2. Pilih OAuth aplikasi yang Anda gunakan AppFabric.

  3. Masukkan rahasia klien dari halaman Informasi Dasar ke bidang rahasia Klien di AppFabric.

Menyetujui otorisasi

Setelah membuat otorisasi aplikasi di AppFabric, Anda akan menerima jendela pop-up dari Slack untuk menyetujui otorisasi. Untuk menyetujui AppFabric otorisasi, pilih izinkan.