翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
構成する 1Password の AppFabric
1Password は、すべてのオンラインアカウントで強力なパスワードを作成、保存、使用するのに役立つパスワードマネージャーです。また、暗号化でデータを保護し、違反について警告し、パスワードを共有することもできます。
以下を使用できます..。 AWS AppFabric からログとユーザーデータを監査するためのセキュリティ 1Passwordでは、データを Open Cybersecurity Schema Framework (OCSF) 形式に正規化し、Amazon Simple Storage Service (Amazon S3) バケットまたは Amazon Data Firehose ストリームにデータを出力します。
AppFabric のサポート 1Password
AppFabric は、 からのユーザー情報と監査ログの受信をサポートします。1Password.
前提条件
AppFabric を使用して から監査ログを転送するには 1Password サポートされる送信先への送信では、次の要件を満たす必要があります。
-
有効な有料 が必要です 1Password ビジネスまたはエンタープライズサブスクリプションプラン。詳細については、「」を参照してください1Password 上のエンタープライズ
1Password ウェブサイト。 -
には管理者ロールまたはチーム所有者が必要です 1Password アカウント。詳細については、「」の「グループ
」を参照してください。1Password サポートウェブサイト。
レート制限に関する考慮事項
- 1Password AuditLog イベントは、リクエストを 1 分あたり 600 件、1 時間あたり最大 30,000 件APIに制限します。これらの制限を超えると、エラーが返されます。詳細については、「」を参照してください1Password API のレート制限
データ遅延に関する考慮事項
監査イベントが取り込み先に転送されるまでに最大 30 分の遅延が発生する場合があります。これは、アプリケーションで利用できる監査イベントの遅延と、データ損失を減らすための予防措置によるものです。ただし、これはアカウントレベルでカスタマイズできる場合があります。サポートが必要な場合は、 にお問い合わせください。 AWS Support
AppFabric への接続 1Password アカウント
AppFabric サービス内でアプリケーションバンドルを作成したら、 で を承認 AppFabricする必要があります。1Password。 認証に必要な情報を見つけるには 1Password で AppFabric、次の手順を実行します。
個人用を作成する 1Password アクセストークン
1Password は、パブリッククライアントの個人用アクセストークンをサポートします。個人用アクセストークンを生成するには、次のステップを実行します。
-
にサインインする 1Password アカウント。
-
ナビゲーションペインで統合を選択します。
-
既存の統合が存在する場合は、ディレクトリ を選択します。それ以外の場合は、次の手順に進んでください。
-
「イベントレポート統合」で「その他」を選択します。
-
「統合の追加」ページで、セキュリティ情報とイベント管理 (SIEM) システム名 (セキュアなど) を入力します。 AppFabric
-
統合の追加 を選択し、トークンの設定 ページで次のステップを実行します。
-
AppFabric セキュア環境で使用するトークン名を指定します。
-
「有効期限後」ドロップダウンリストで「Never」を選択することをお勧めします。 他の値を選択した場合は、1Password は、有効期限が経過するとトークンを取り消します。
-
レポートするイベント セクションで、サインイン試行 、アイテム使用状況イベント 、監査イベント を選択します。
-
-
トークンの問題を選択してトークンを作成します。
-
保存先を選択する 1Password と は、次のステップを完了します。
-
タイトルは、システムとトークン名に基づいて自動的に入力されます。
-
ボールトの選択 でプライベート を選択します。
-
[Save] を選択します。
-
詳細については、「 の開始方法」を参照してください。1Password でのイベントレポート
アプリ権限
テナント ID
AppFabric はテナント ID をリクエストします。のテナント ID AppFabric は になります。1Password サインインアドレス。テナント ID を検索するには、次のステップを実行します。
-
にサインインする 1Password アカウント。
-
ナビゲーションペインで [設定] を選択します。
-
の 1Password サインインはページに表示されます。例えば、example-account.1password.com などです。
テナント名
この一意の を識別する名前を入力します。1Password organization. AppFabric は、テナント名を使用して、アプリケーション認証とアプリケーション認証から作成された取り込みにラベルを付けます。
サービスアカウントトークン
のサービスアカウントトークンが必要です 1Password に入力する サービスアカウント AppFabric 1Password アプリ認証。サービスアカウントトークンをお持ちでない場合は、次に説明する手順に従ってください。
AppFabric はサービスアカウントトークンをリクエストします。のサービスアカウントトークン AppFabricは、作成した個人用アクセストークンです。1Password ポータルで次の手順を実行して、個人用アクセストークンを見つけます。
-
Dashboard を選択します。
-
People を選択します。
-
アカウント所有者名 を選択します。
-
[Private] (プライベート) を選択します。
-
ボールトの表示 を選択します。
-
トークン名 を選択します。
クライアント認証
テナント ID、テナント名、サービスアカウントトークン AppFabric を使用して、 でアプリケーション認証を作成します。次に、接続を選択して認証をアクティブ化します。