Skip to main content

10. September 2026

Erste Schritte mit dem Security Events Service

Das OpenID Shared Signals Framework (SSF) nutzt das Konzept von Sendern, Empfängern und Ereignissen, um Signale zwischen vertrauenswürdigen Partnern zu senden und zu empfangen. Der Omnissa Security Events Service weist die folgenden entsprechenden Elemente auf:

  • Sender: Als Sender empfängt der Security Events Service Sicherheitsereignisse aus mehreren Quellen und überträgt sie an Abonnenten.
  • Quelle: Quellen sind Omnissa-Dienste, die die Sicherheitsereignisse generieren, wie z. B. Workspace ONE UEM und Omnissa Access.
  • Abonnent (Empfänger): Der Abonnent empfängt Sicherheitsereignisse und ergreift auf deren Grundlage geeignete Maßnahmen. Abonnenten sind Drittanbieterprodukte, wie z. B. Okta und Apple.
  • Ereignisse: Ereignisse sind im SSF-Standard definierte CAEP-Ereignisse. Jede Quelle unterstützt einen bestimmten Satz von Ereignissen.

Unterstützte Omnissa-Dienste sind als Quellen im Security Events Service vorkonfiguriert. Sie müssen nur Abonnenten konfigurieren und die Ereignistypen auswählen, die an die Abonnenten übertragen werden sollen.

Die folgenden Ereignisse werden unterstützt:

  • Sitzung widerrufen: Zeigt an, dass ein Benutzer in Omnissa Access deaktiviert wurde. Dieses Ereignis entspricht dem CAEP-Ereignis vom Typ „Sitzung widerrufen“ im SSF-Standard.
  • Anmeldedaten geändert: Zeigt an, dass die Anmeldedaten eines Benutzers in Omnissa Access geändert wurden. Dieses Ereignis entspricht dem CAEP-Ereignis vom Typ „Anmeldedaten geändert“ im SSF-Standard.
  • Gerätekonformität: Zeigt an, dass sich der Konformitätsstatus eines Geräts in Workspace ONE UEM geändert hat. Dieses Ereignis entspricht dem CAEP-Ereignis vom Typ „Gerätekonformität geändert“ im SSF-Standard.

Wenn Sie zum ersten Mal auf den Security Events Service zugreifen, führt Sie ein Erste-Schritte-Assistent durch den Prozess der Konfiguration Ihres ersten Abonnenten. Sie können dann über die Registerkarte Abonnenten weitere Abonnenten konfigurieren.

Voraussetzungen

  • Sie müssen über die folgenden Rechte verfügen:

    • Administratorrolle in Omnissa Connect
    • Super-Admin-Rolle in Workspace ONE UEM (um Änderungsereignisse der Gerätekonformität zu übertragen)
    • Super-Admin-Rolle in Omnissa Access (um Ereignisse „Sitzung widerrufen“ und „Anmeldedaten geändert“ zu übertragen)
  • Wenn Sie Okta als Abonnenten konfigurieren, benötigen Sie die Okta-Zielgruppen-URL, bei der es sich um Ihre Okta-Mandanten-URL handelt.

  • Wenn Sie Apple als Abonnent konfigurieren, müssen Sie die ABM SCIM-App in der Omnissa Access-Konsole erstellen, bevor Sie den Security Events Service konfigurieren. Weitere Informationen finden Sie unter Konfigurieren von Omnissa Access als Identitätsanbieter für Apple Business Manager oder Apple School Manager.

Konfiguration des Security Events Service

  1. Melden Sie sich bei Omnissa Connect an.

  2. Wählen Sie im Menü in der oberen rechten Ecke Intelligence aus, um zur Intelligence-Konsole zu wechseln.

    ""

  3. Wählen Sie in der Intelligence-Konsole im linken Bereich Workspace-Sicherheit > Sicherheitsereignisse aus.

    ""

  4. Klicken Sie auf Sicherheitsereignisse starten.

    ""

    Die Security Events Service-Konsole wird auf einer neuen Registerkarte angezeigt.

  5. Überprüfen Sie die Informationen und klicken Sie auf Erste Schritte.

    Der Erste-Schritte-Assistent wird angezeigt, der Ihnen bei der Erstellung Ihres ersten Abonnenten hilft.

    ""

  6. Klicken Sie in Schritt 1: Quelle auf Anzeigen.

    Workspace ONE UEM und Omnissa Access werden als Quellen unterstützt. Die Quelle wird automatisch basierend auf dem Abonnenten ausgewählt, den Sie später in der Konfiguration auswählen. Sie müssen nicht explizit eine Quelle in der Konsole auswählen.

    ""

  7. Klicken Sie in Schritt 2: Abonnenten konfigurieren auf Start und geben Sie die erforderlichen Informationen ein.

    Die erforderlichen Informationen variieren je nach der Drittanbieterlösung, in die Sie integrieren.

    Apple

    Okta

    • Abonnentenname: Geben Sie einen aussagekräftigen Namen ein, anhand dessen Sie den Abonnenten in der Security Events Service-Konsole leicht identifizieren können.
    • Partner: Wählen Sie Okta aus.
    • Zielgruppe: Geben Sie die Okta-Zielgruppen-URL ein. Die Zielgruppen-URL hat in der Regel das Format https:// meinmandant.okta.com, wobei meinmandant Ihr Mandantenname ist.

    Sonstige Integrationen

    • Abonnentenname: Geben Sie einen aussagekräftigen Namen ein, anhand dessen Sie den Abonnenten in der Security Events Service-Konsole leicht identifizieren können.
    • Partner: Wählen Sie einen Partner aus der Liste aus oder wählen Sie Generisch aus, wenn Ihre Drittanbieterlösung nicht in der Liste angezeigt wird.

    Wenn Sie beispielsweise Apple als Abonnent auswählen, konfigurieren Sie Folgendes:

    ""

    Oder wenn Sie Okta als Abonnent auswählen, konfigurieren Sie Folgendes:

    ""

  8. Klicken Sie auf Fertig.

  9. Klicken Sie in Schritt 3: Ereignisrouting konfigurieren auf Starten.

    Geben Sie die Ereignisse an, die an den Abonnenten übertragen werden sollen.

    1. Wählen Sie die Quellereignisse aus.

      Apple

      Wenn Sie eine Integration mit Apple Business Manager oder Apple School Manager vornehmen, wählen Sie die Ereignisse WS1 Access – Sitzung widerrufen und WS1 Access – Anmeldedaten geändert aus.

      Beispiel:

      ""

      Sonstige Integrationen

      Für alle anderen Integrationen können Sie die Ereignisse WS1 UEM – Gerätekonformität, WS1 Access – Sitzung widerrufen und WS1 Access – Anmeldedaten geändert auswählen.

      Beispiel:

      ""

    2. Überprüfen Sie den Text über die von Ihnen gewährten Berechtigungen sorgfältig und klicken Sie dann auf Autorisieren, um die Übertragung der Ereignisse zuzulassen.

    3. Kopieren und speichern Sie die Werte der Client-ID, des geheimen Clientschlüssels, der bekannten SSF-URL und der Token-URL in einer Textdatei.

      Sie benötigen diese Werte, um die Integration in der Drittanbieterproduktkonsole abzuschließen.

      Je nach Abonnent benötigen Sie möglicherweise nur einige dieser Werte. Beispielsweise ist für Okta nur die bekannte SSF-URL erforderlich.

      Wichtig: Stellen Sie sicher, dass Sie den geheimen Clientschlüssel kopieren, bevor Sie die Seite verlassen, da Sie den geheimen Schlüssel sonst neu generieren müssen. Wenn Sie die Seite verlassen, ohne den geheimen Schlüssel zu kopieren, wählen Sie die Registerkarte Abonnenten aus, klicken Sie auf der Kachel „Abonnenten“ auf Anzeigen und dann auf Neu generieren. Wenn Sie einen geheimen Schlüssel neu generieren, wird der vorherige geheime Schlüssel sofort ungültig und vorhandene Integrationen funktionieren nicht mehr.

      Beispiel:

      ""

  10. Klicken Sie auf Fertig und dann im Assistenten „Erste Schritte“ auf Zu Sicherheitsereignissen wechseln.

    Der Abonnent wird erstellt.

    Wenn der Abonnent Okta ist, wird ein Ereignis-Stream erstellt und auf der Registerkarte Aktive Streams angezeigt. Beispiel:

    ""

    Für alle anderen Abonnenten werden Ereignis-Streams erstellt, wenn Sie die Integration des Drittanbieterprodukts abschließen, indem Sie es als Empfänger konfigurieren. Bis dahin wird die Meldung „Keine aktiven Streams vorhanden“ angezeigt. Beispiel:

    ""

Konfigurieren des Drittanbieterprodukts als Empfänger

Apple

Wenn Sie den Security Events Service als Teil der Omnissa Access-Integration mit Apple Business Manager oder Apple School Manager konfigurieren, müssen Sie keine zusätzlichen Schritte unternehmen, um Apple als Empfänger der gemeinsamen Signale zu konfigurieren. Wenn Sie die Integration wie unter Konfigurieren von Omnissa Access als Identitätsanbieter für Apple Business Manager oder Apple School Manager beschrieben konfigurieren, wird Apple automatisch als Empfänger konfiguriert und ein Ereignisstream wird im Security Events Service angezeigt. Sie können den Stream über die Registerkarte Aktive Streams überwachen.

Andere Empfänger

Nachdem Sie den Security Events Service konfiguriert haben, melden Sie sich bei der Drittanbieter-Produktkonsole an und konfigurieren Sie sie als Empfänger der Signale, die vom Security Events Service zur gemeinsamen Nutzung freigegeben werden.

Folgen Sie den Anweisungen in der Dokumentation zum Drittanbieterprodukt. Für Okta finden Sie z. B. weitere Informationen unter Konfigurieren eines Gemeinschaftssignalempfängers.

Auf hoher Ebene umfasst der Prozess in der Regel die Integration des Drittanbieterprodukts mit dem Omnissa Security Events Service unter Verwendung der OAuth 2.0-Clientanmeldedaten, das Konfigurieren des Drittanbieterprodukts als Empfänger mithilfe der bekannten SSF-URL, das Erstellen von Ereignis-Streams zum Empfangen von Sicherheitsereignissen und die Angabe des Zu empfangenden Ereignistyps. Möglicherweise sind nicht alle diese Aufgaben für jeden Abonnenten erforderlich. Einzelheiten dazu finden Sie in der Produktdokumentation des Drittanbieters.

Nachdem Sie das Drittanbieterprodukt und einen Ereignis-Stream konfiguriert haben, wird der Stream auf der Registerkarte Aktive Streams im Security Events Service angezeigt.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…