Security Events Service puede transmitir eventos de seguridad a varios suscriptores, como Okta y Apple. Configure los suscriptores en la consola de Security Events Service y seleccione los tipos de eventos que se les va a transmitir.
El servicio puede transmitir los siguientes eventos, que son generados por Omnissa Access o Workspace ONE UEM:
- Sesión revocada: indica que se ha deshabilitado a un usuario en Omnissa Access. Este evento se corresponde con el evento CAEP - Sesión revocada del estándar SSF.
- Cambio de credenciales: indica que las credenciales de un usuario han cambiado en Omnissa Access. Este evento se corresponde con el evento CAEP - Cambio de credencial del estándar SSF.
- Cumplimiento del dispositivo: indica que el estado de cumplimiento de un dispositivo en Workspace ONE UEM ha cambiado. Este evento se corresponde con el evento CAEP - Cambio en la conformidad del dispositivo del estándar SSF.
Requisitos
-
Debe tener los siguientes privilegios:
- Un rol de administrador en Omnissa Connect
- Rol de superadministrador en Workspace ONE UEM (para transmitir eventos de cambio de cumplimiento de dispositivos)
- Rol de superadministrador en Omnissa Access (para transmitir eventos de revocación de sesión y cambio de credenciales)
-
Si va a configurar Okta como suscriptor, necesitará la URL del público de Okta, que es la URL del inquilino de Okta.
-
Si va a configurar Apple como suscriptor, debe crear una aplicación SCIM para ABM en la consola de Omnissa Access antes de configurar Security Events Service. Consulte Configurar Omnissa Access como proveedor de identidad para Apple Business Manager o Apple School Manager.
Agregar un suscriptor en Security Events Service
-
Inicie sesión en Omnissa Connect.
-
En el menú situado en la esquina superior derecha, seleccione Intelligence para ir a Intelligence Console.

-
En Intelligence Console, seleccione Seguridad de Workspace > Eventos de seguridad en el panel izquierdo.

-
Haga clic en Iniciar eventos de seguridad.

La consola de Security Events Service se abrirá en una pestaña nueva.
-
Realice una de las siguientes acciones, según tu caso.
Si aún no se configuraron orígenes ni suscriptores en Security Events Service, se mostrará una página de descripción general.
-
Revise la información y haga clic en Comenzar.
-
Seleccione Suscriptor y haga clic en Siguiente para abrir el asistente de introducción, que le guiará en la creación del primer suscriptor.

Si ya se configuró un origen o un suscriptor, no se mostrarán ni la página de información general ni el asistente.
- Seleccione la pestaña Suscriptores.
- Haga clic en Agregar.
Nota: Los siguientes pasos describen el flujo del asistente de introducción. Si va a agregar un suscriptor desde la pestaña Suscriptores, la interfaz de usuario será ligeramente diferente.
Asistente de introducción:

-
-
En el asistente de introducción, en el Paso 1: Origen, haga clic en Ver.
Workspace ONE UEM y Omnissa Access se admiten como orígenes internos. El origen se selecciona automáticamente en función del suscriptor que seleccione más adelante en la configuración. No es necesario seleccionar un origen explícitamente.

-
En el Paso 2: Configurar suscriptor, haga clic en Iniciar e introduzca la información necesaria.
Esta información dependerá de la solución de terceros con la que se vaya a integrar.
Apple
- Nombre del suscriptor: introduzca un nombre descriptivo con el que pueda identificar fácilmente al suscriptor en la consola de Security Events Service. Por ejemplo, Apple Business Manager.
- Socio: seleccione Apple.
- ID de cliente: copie y pegue el ID de cliente de la aplicación SCIM para ABM que creó en Omnissa Access. Consulte Configurar Omnissa Access como proveedor de identidad para Apple Business Manager o Apple School Manager - Paso 2: Crear una aplicación de aprovisionamiento SCIM para ABM en Omnissa Access.
Okta
- Nombre del suscriptor: introduzca un nombre descriptivo con el que pueda identificar fácilmente al suscriptor en la consola de Security Events Service.
- Socio: seleccione Okta.
- Público: introduzca la dirección URL del público de Okta. La URL del público suele tener el formato https://mytenant.okta.com, donde mytenant es el nombre del inquilino.
Otras integraciones
- Nombre del suscriptor: introduzca un nombre descriptivo con el que pueda identificar fácilmente al suscriptor en la consola de Security Events Service.
- Socio: seleccione un socio de la lista o, si la solución de terceros no aparece en la lista, seleccione Genérico.
Por ejemplo, si selecciona Apple como suscriptor, configure lo siguiente:

Si selecciona Okta como suscriptor, configure lo siguiente:

-
Haga clic en Listo.
-
En el Paso 3: Configurar enrutamiento de eventos, haga clic en Iniciar.
Especifique los eventos que se transmitirán al suscriptor.
-
Seleccione los eventos de origen.
Apple
Si va a realizar la integración con Apple Business Manager o Apple School Manager, seleccione los eventos WS1 Access - Sesión revocada y WS1 Access - Credencial modificada.
Por ejemplo:

Otras integraciones
Para las demás integraciones, puede seleccionar los eventos WS1 UEM - Conformidad del dispositivo, WS1 Access - Sesión revocada y WS1 Access - Credencial modificada.
Por ejemplo:

-
Revise atentamente el texto sobre los permisos que va a otorgar y, a continuación, haga clic en Autorizar para permitir que se transmitan los eventos.
-
Copie y guarde los valores de ID de cliente, Secreto de cliente, URL conocida de SSF y URL de token en un archivo de texto.
Necesitará estos valores para completar la integración en la consola del producto de terceros.
En función del suscriptor, es posible que solo necesite algunos de estos valores. Por ejemplo, solo se requiere la URL conocida de SSF para Okta.
Importante: Asegúrese de copiar el secreto del cliente antes de salir de la página o tendrá que volver a generarlo. Si sale de la página sin copiar el secreto, seleccione la pestaña Suscriptores, haga clic en Ver en el mosaico del suscriptor y haga clic en Volver a generar. Al volver a generar un secreto, el secreto anterior se invalidará inmediatamente y las integraciones existentes dejarán de funcionar.
Por ejemplo:

-
-
Haga clic en Listo y, a continuación, en Ir a eventos de seguridad en el asistente de introducción.
El suscriptor se creará y aparecerá en la pestaña Suscriptores.
Si el suscriptor es Okta, se creará una transmisión de eventos que aparecerá en el panel derecho. Por ejemplo:

Para los demás suscriptores, las transmisiones de eventos se crean cuando se completa la integración en el producto de terceros configurándolo como receptor. Hasta entonces, se mostrará el mensaje "No hay transmisiones activas". Por ejemplo:

Configurar el producto de terceros como receptor
Apple
Si va a configurar Security Events Service como parte de la integración de Omnissa Access con Apple Business Manager o Apple School Manager, no necesitará realizar ningún paso adicional para configurar Apple como receptor de las señales compartidas. Si se configura la integración como se describe en Configurar Omnissa Access como proveedor de identidad para Apple Business Manager o Apple School Manager, Apple se configurará automáticamente como receptor y aparecerá una transmisión de eventos en Security Events Service. Para supervisar la transmisión, seleccione el suscriptor en la pestaña Suscriptores y desplácese hasta la sección Eventos del panel derecho.
Otros receptores
Después de configurar Security Events Service, inicie sesión en la consola del producto de terceros y configúrelo como receptor de las señales compartidas por Security Events Service.
Siga las instrucciones en la documentación del producto de terceros. Por ejemplo, para Okta, consulte Configurar un receptor de señal compartida.
En un nivel alto, el proceso suele incluir la integración del producto de terceros con Omnissa Security Events Service mediante las credenciales de cliente de OAuth 2.0, la configuración del producto de terceros como receptor mediante la URL conocida de SSF, la creación de transmisiones de eventos para recibir eventos de seguridad y la especificación del tipo de eventos que se deben recibir. Es posible que no todas estas tareas sean necesarias para cada suscriptor. Consulte la documentación del producto de terceros para obtener información específica.
Después de configurar el producto de terceros y configurar una transmisión de eventos, esta aparecerá en Security Events Service. Para ver la transmisión, seleccione el suscriptor en la pestaña Suscriptores y, en el panel de la derecha, desplácese hasta la sección Eventos.
¿Le resultó útil esta página?