Configurar 1Password para AppFabric - AWS AppFabric

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurar 1Password para AppFabric

1Password é um gerenciador de senhas que ajuda você a criar, armazenar e usar senhas fortes para todas as suas contas online. Ele também protege seus dados com criptografia, alerta sobre violações e permite que você compartilhe senhas.

Você pode usar: AWS AppFabric para fins de segurança, audite registros e dados do usuário do 1Password, normalize os dados no formato Open Cybersecurity Schema Framework (OCSF) e envie os dados para um bucket do Amazon Simple Storage Service (Amazon S3) ou para um stream do Amazon Data Firehose.

AppFabric suporte para 1Password

AppFabric suporta o recebimento de informações do usuário e registros de auditoria do 1Password.

Pré-requisitos

Para usar AppFabric para transferir registros de auditoria de 1Password para destinos compatíveis, você deve atender aos seguintes requisitos:

  • Você deve ter um ativo pago 1Password Plano de assinatura Business ou Enterprise. Para ter mais informações, consulte 1Password Enterprise no 1Password site.

  • Você deve ter uma função de administrador ou proprietário da equipe no 1Password conta. Para obter mais informações, consulte Grupos no 1Password site de suporte.

Considerações sobre limites de taxa

A ferramenta 1Password AuditLog Os eventos API limitam as solicitações a 600 por minuto e até 30.000 por hora. Exceder esses limites retorna um erro. Para ter mais informações, consulte 1Password APILimites de taxa no 1Password APIReferência de eventos.

Considerações sobre o atraso de dados

Poderá ocorrer um atraso de até 30 minutos para que um evento de auditoria seja entregue ao seu destino. Isso se deve ao atraso nos eventos de auditoria disponibilizados pelo aplicativo, bem como às precauções tomadas para reduzir a perda de dados. No entanto, isso pode ser personalizado ao nível da conta. Para obter assistência, entre em contato AWS Support.

Conectando-se AppFabric ao seu 1Password conta

Depois de criar seu pacote de aplicativos dentro do AppFabric serviço, você deve autorizar AppFabric com 1Password. Para encontrar as informações necessárias para autorizar 1Password com AppFabric, use as etapas a seguir.

Crie um pessoal 1Password token de acesso

1Password suporta tokens de acesso pessoal para clientes públicos. Conclua as etapas a seguir para gerar um token de acesso pessoal.

  1. Faça login no seu 1Password conta.

  2. Escolha Integrações no painel de navegação.

  3. Se as integrações existentes estiverem presentes, escolha Diretório. Caso contrário, siga para a próxima etapa.

  4. Escolha Outro em Integração de relatórios de eventos.

  5. Na página Adicionar integração, insira as informações de segurança e o nome do sistema de gerenciamento de eventos (SIEM) (por exemplo, AppFabric Seguro)

  6. Escolha Adicionar integração e conclua as etapas a seguir na página Configurar token.

    1. Forneça o nome do token a ser usado no ambiente AppFabric seguro.

    2. Recomendamos que você escolha Nunca na lista suspensa Expira depois. Se qualquer outro valor for selecionado, então 1Password revoga o token após o término do prazo de expiração.

    3. Na seção Eventos a serem relatados, escolha Tentativas de login, Eventos de uso do item e Eventos de auditoria.

  7. Escolha Emitir token para criar o token.

  8. Escolha Salvar em 1Passworde conclua as etapas a seguir.

    1. O título será preenchido automaticamente com base nos nomes do sistema e do token.

    2. Escolha Privado em Selecionar um cofre.

    3. Escolha Salvar.

Para obter mais informações, consulte Começar com 1Password Relatórios de eventos sobre o 1Password site.

Autorizações do aplicativo

ID de locatário

AppFabric solicitará seu ID de inquilino. O ID do inquilino AppFabric será seu 1Password endereço de login. Conclua as etapas a seguir para encontrar seu ID de inquilino.

  1. Faça login no seu 1Password conta.

  2. Selecione Configurações no painel de navegação.

  3. Suas 1Password o login está listado na página. Por exemplo, example-account.1password.com.

Nome do locatário

Insira um nome que identifique esse nome exclusivo 1Password organização. AppFabric usa o nome do locatário para rotular as autorizações do aplicativo e todas as ingestões criadas a partir da autorização do aplicativo.

Token de contas de serviço

Você deve ter um token de conta de serviço de um 1Password conta de serviço para entrar no AppFabric 1Password autorização do aplicativo. Se você ainda não tem um token de conta de serviço, siga estas instruções:

AppFabric solicitará um token de conta de serviço. O token da conta de serviço AppFabric é o token de acesso pessoal que você criou. Conclua as etapas a seguir no portal do 1Password para encontrar o token de acesso pessoal.

  1. Escolha Dashboard.

  2. Escolha Pessoas.

  3. Escolha o nome do proprietário da conta.

  4. Selecione Private (Privado).

  5. Escolha Exibir cofre.

  6. Escolha o nome do token.

Autorização do cliente

Crie uma autorização de aplicativo AppFabric usando o ID do inquilino, o nome do inquilino e o token da conta de serviço. Em seguida, escolha Connect para ativar a autorização.