IBM Security® Verify - AWS AppFabric

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

IBM Security® Verify

La IBM Security® Verify famiglia offre funzionalità automatizzate, basate sul cloud e locali per amministrare la governance delle identità, gestire l'identità e l'accesso della forza lavoro e dei consumatori e controllare gli account privilegiati. Che tu debba implementare una soluzione cloud o locale, ti IBM Security® Verify aiuta a creare fiducia e a proteggerti dalle minacce interne sia per la forza lavoro che per i consumatori.

AWS AppFabric Per motivi di sicurezza puoi ricevere log di controllo e dati utente daIBM Security® Verify, normalizzare i dati in formato Open Cybersecurity Schema Framework (OCSF) e inviarli in un bucket Amazon Simple Storage Service (Amazon S3) o in un flusso Amazon Data Firehose.

AppFabric supporto per IBM Security® Verify

AppFabric supporta la ricezione di informazioni sugli utenti e registri di controllo daIBM Security® Verify.

Prerequisiti

AppFabric Per utilizzare il trasferimento dei log di controllo IBM Security® Verify da destinazioni supportate, è necessario soddisfare i seguenti requisiti:

  • Per accedere ai log di controllo, è necessario disporre di un account IBM Security® VerifySaaS.

  • Per accedere ai log di controllo, devi avere un ruolo di amministratore nel tuo account IBM Security® Verify SaaS.

Considerazioni sui limiti di velocità

IBM Security® Verifyimpone limiti di velocità all'IBM Security® VerifyAPI. Per ulteriori informazioni sui limiti di velocità delle IBM Security® Verify API, consulta IBM Terms. Se la combinazione delle applicazioni IBM Security® Verify API esistenti AppFabric e quelle esistenti superano i IBM Security® Verify limiti, la visualizzazione dei log di controllo AppFabric potrebbe subire ritardi.

Considerazioni sul ritardo dei dati

Potresti riscontrare un ritardo fino a 30 minuti in un evento di verifica prima che la consegna a destinazione venga effettuata. Ciò è dovuto al ritardo negli eventi di controllo resi disponibili dall'applicazione e alle precauzioni adottate per ridurre la perdita di dati. Tuttavia, questo può essere personalizzabile a livello di account. Per assistenza, contatta AWS Support.

Connessione AppFabric al tuo IBM Security® Verify account

Dopo aver creato il pacchetto di app all'interno del AppFabric servizio, devi autorizzare AppFabric con. IBM Security® Verify Per trovare le informazioni necessarie per l'autorizzazione IBM Security® Verify con AppFabric, utilizza la procedura seguente.

Crea un'applicazione OAuth

AppFabric si integra con l'utilizzo di OAuthIBM Security® Verify. Per creare un'applicazione OAuth inIBM Security® Verify, consulta Creare un client API sul sito Web di documentazione IBM.

  1. Per il primo accesso, utilizza l'URL di accesso e le credenziali che sono state inviate al tuo indirizzo email registrato.

  2. Accedi alla console di amministrazione all'indirizzo. https://<hostname>.verify.ibm.com/ui/admin/ Per ulteriori informazioni, vedere Accesso IBM Security® Verify.

  3. Nella console di amministrazione, in Sicurezza < Accesso API < Client API, scegli Aggiungi.

  4. Seleziona le seguenti opzioni. Sono necessari per leggere il registro di controllo e i dettagli dell'utente.

    • Leggi i report

    • Lettura di utenti e gruppi

  5. Mantieni l'opzione predefinita nel metodo di autenticazione del client.

    Non modificare il campo Ambiti personalizzati.

  6. Seleziona Successivo.

  7. Non modificare il campo del filtro IP.

  8. Seleziona Successivo.

  9. Non modificare il campo Proprietà aggiuntive.

  10. Seleziona Successivo.

  11. Specificare un nome e una descrizione. La descrizione è facoltativa.

  12. Scegli Crea client API.

Autorizzazioni delle app

ID tenant

AppFabric richiederà il tuo ID inquilino. È possibile individuare l'ID del tenant nell'URL IBM Security® Verify standard. Ad esempio, nell'https://hostname.verify.ibm.com/URL, l'ID tenant è il nome host che è possibile trovare prima .verify.ibm.com (o prima ice.ibmcloud.com se si utilizza un nome host precedente). Se utilizzi un vanity URL, contatta il team di IBM Security® Verify assistenza per ottenere l'URL standard.

Nome dell'inquilino

Inserisci un nome che identifichi questo tenant univocoIBM Security® Verify. AppFabric utilizza il nome del tenant per etichettare le autorizzazioni dell'app e qualsiasi inserimento creato dall'autorizzazione dell'app.

ID client

AppFabric richiederà un ID cliente. Per trovare il tuo ID cliente inIBM Security® Verify, procedi nel seguente modo:

  1. Per il primo accesso, utilizza l'URL di accesso e le credenziali che sono state inviate al tuo indirizzo email registrato.

  2. Accedi alla console di amministrazione all'indirizzo. https://<hostname>.verify.ibm.com/ui/admin/ Per ulteriori informazioni, vedere Accesso IBM Security® Verify.

  3. Nella console di amministrazione, in Sicurezza < Accesso API < API Client, scegli i puntini di sospensione (⋮) accanto all'app OAuth specifica.

  4. Scegli Dettagli di connessione.

  5. Individua l'ID client nelle credenziali API.

Client secret

AppFabric richiederà un segreto per il cliente. Per trovare il segreto del tuo client inIBM Security® Verify, procedi nel seguente modo:

  1. Per il primo accesso, utilizza l'URL di accesso e le credenziali che sono state inviate al tuo indirizzo email registrato.

  2. Accedi alla console di amministrazione all'indirizzo. https://<hostname>.verify.ibm.com/ui/admin/ Per ulteriori informazioni, vedere Accesso IBM Security® Verify.

  3. Nella console di amministrazione, in Sicurezza < Accesso API < API Client, scegli i puntini di sospensione (⋮) accanto all'app OAuth specifica.

  4. Scegli Dettagli di connessione.

  5. Individua il segreto del client nelle credenziali API.