Skip to main content

11. August 2026

Integration von Omnissa Access und Syslog (nur Omnissa Access Cloud)

Sie können den Syslog-SIEM-Adapter in Omnissa Access so konfigurieren, dass Überwachungsereignisse für Omnissa Access automatisch an externe Syslog-Server gestreamt werden. Alle Syslog-Server, die die in dieser Dokumentation aufgeführten Anforderungen erfüllen, werden unterstützt.

Anforderungen

  • Auf den Syslog-Server muss über das Internet zugegriffen werden können.
    Informationen zu den Omnissa Access-Domänen und IP-Adressen, die Sie Ihrer Positivliste hinzufügen möchten, finden Sie im KB-Artikel 68035.
  • Beiderseitiges TLS (mTLS) ist zwischen dem Syslog-Server und Omnissa Access erforderlich.
  • Der Syslog-Server muss eingehenden Datenverkehr über Port 6514 (TCP) zulassen. Wenn der Syslog-Server einen anderen Port für TLS verwendet, müssen Sie die Portnummer im Syslog-SIEM-Adapter von Omnissa Access eingeben.
    Die neuesten Portanforderungen finden Sie auf der Website „Omnissa Ports and Protocols“.

Voraussetzungen

Bei beiderseitigem TLS müssen sowohl der Server als auch der Client Zertifikate vorlegen. Bevor Sie den Syslog-SIEM-Adapter in Omnissa Access konfigurieren können, müssen Sie zwei selbstsignierte private Zertifikat-Schlüssel-Paare erstellen. Ein Paar wird zur Identifizierung des Syslog-Servers und das andere zur Identifizierung Ihres Access-Mandaten (des Clients) verwendet. Informationen zur Konfiguration mit dem Serverzertifikat und dem privaten Schlüsselpaar sowie dem Access-Clientzertifikat finden Sie in der Dokumentation zu Ihrem Syslog-Server. Konfigurieren Sie dann den Syslog-SIEM-Adapter in Omnissa Access mit dem Access-Clientzertifikat und dem privaten Schlüsselpaar sowie dem Syslog-Serverzertifikat, wie unten beschrieben.

Bei den Zertifikaten muss es sich um X.509-Zertifikate im PEM-Format handeln.

Konfigurieren des Syslog-SIEM-Adapters

  1. Navigieren Sie in der Omnissa Access-Konsole zur Seite Integrationen > SIEM.

  2. Wählen Sie die Umschaltoption aus, um den Syslog-Adapter zu aktivieren.

    Hinweis: Es kann jeweils nur eine SIEM-Integration aktiv sein.

  3. Konfigurieren Sie den Syslog-Adapter. Alle Felder sind erforderlich.

    Bereich Beschreibung
    Anwendungsname Der Anwendungsname, der allen protokollierten Ereignissen zugewiesen wird.
    Anlage Die Kategorie, die allen protokollierten Ereignissen zugewiesen wird.
    Schweregrad Der Schweregrad, der allen protokollierten Ereignissen standardmäßig zugewiesen wird.
    Hostname Der vollqualifizierte Domänenname (FQDN) des Syslog-Servers, z. B. syslogserver.example.com. Der FQDN muss extern aufgelöst werden können.
    Port Der Port, den der Syslog-Server auf TLS-Meldungen (RFC-5425) überwacht. Standardmäßig kommuniziert Omnissa Access mit dem Syslog-Server auf Port 6514 (TCP).
    Clientzertifikat Fügen Sie das Clientzertifikat ein, das Sie für Omnissa Access erstellt haben, um sich bei Ihrem öffentlich verfügbaren Syslog-System zu authentifizieren. Das Zertifikat muss ein X.509-Zertifikat im PEM-Format sein. Berücksichtigen Sie die Zeilen ---BEGIN CERTIFICATE---- und -----END CERTIFICATE----.
    Privater Clientschlüssel Fügen Sie den privaten Schlüssel für das Omnissa Access-Clientzertifikat ein. Berücksichtigen Sie die Zeilen ----BEGIN RSA PRIVATE KEY---- und ----END RSA PRIVATE KEY----.
    Syslog-Zertifikat Fügen Sie das X.509-Zertifikat im PEM-Format des Syslog-Servers ein. Berücksichtigen Sie die Zeilen ---BEGIN CERTIFICATE---- und -----END CERTIFICATE----.
  4. Wählen Sie Aktivieren aus, um die Syslog-Integration abzuschließen.

Wenn Ihre Konfiguration fehlschlägt, finden Sie Optionen zur Fehlerbehebung unter Fehlerbehebung bei der Übertragung verschlüsselter TLS-Nachrichten.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…