Você pode configurar qualquer provedor de identidade ou de segurança que implemente o padrão CAEP SSF como uma origem externa no Security Events Service. Para isso, crie um aplicativo de integração no produto de terceiros e configure-o como uma origem externa no console do Security Events Service.
Nota: para integrar o Okta, consulte Configuração do Okta como origem externa no Security Events Service.
Pré-requisitos
- Licença do complemento de Técnicas de Análise de Riscos do Omnissa
- Uma função de administrador no produto de terceiros
- Uma função de administrador no Omnissa Connect
Etapa 1: criar um aplicativo no produto de terceiros
Antes de adicionar o produto de terceiros como uma origem externa no Security Events Service, é necessário criar um aplicativo de integração no console desse produto e configurá-lo para a conexão com o Security Events Service.
Ao criar o aplicativo, copie e salve os seguintes valores:
- ID do cliente: o ID do cliente do aplicativo
- Segredo do cliente ou Chave privada, dependendo do que o produto de terceiros fornece
- URL conhecida do SSF: o endpoint de detecção SSF do produto de terceiros (normalmente
/.well-known/ssf-configurationanexado à URL base) - URL do token ou URL conhecida do OpenID, dependendo do que o produto de terceiros fornece
Consulte a documentação do produto de terceiros para obter instruções sobre como registrar um aplicativo e obter esses valores.
Etapa 2: adicionar uma origem externa no Security Events Service
Depois de criar o aplicativo de integração no console do produto de terceiros, adicione o produto como uma origem externa no console do Security Events Service.
-
Faça login no Omnissa Connect.
-
No menu no canto superior direito, selecione Intelligence para acessar o Intelligence Console.

-
No Intelligence Console, selecione Segurança do Espaço de Trabalho > Eventos de Segurança no painel esquerdo.

-
Clique em Iniciar Eventos de Segurança.

O console do Security Events Service aparece em uma nova guia.
-
Execute uma das seguintes ações, de acordo com o seu cenário.
Se nenhuma origem ou assinante ainda estiver configurado no Security Events Service, uma página de visão geral será exibida.
-
Revise as informações e clique em Iniciar.
-
Selecione Origem externa e clique em Avançar.

Se você já tiver configurado uma origem ou um assinante, a página de Visão geral e o assistente não serão exibidos.
- Selecione a guia Origens.
- Clique em Adicionar origem externa.
-
-
Configure o produto de terceiros como uma origem externa.
-
Insira as seguintes informações:
Nome: digite um nome para a origem externa.
Tipo de origem externa: selecione Genérico.
URL conhecida do SSF: digite a URL bem conhecida do SSF do produto, que segue o formato a seguir:https://<yourTenant>/.well-known/ssf-configuration -
Selecione o método de autenticação que você configurou no produto de terceiros e digite os valores: ID do cliente e segredo ou ID do cliente e chave privada.
-
Para Configuração do endpoint do token, selecione URL do token ou URL conhecida do OpenID, com base no que o produto fornece e digite o valor.
-
Clique em Salvar.
Por exemplo:

-
-
Clique em Salvar.
A origem externa é criada e exibida na guia Origens. O Security Events Service registra a assinatura no produto de terceiros e envia uma solicitação de verificação inicial.
Etapa 3: verificar a integração
-
Verifique a integração no console do Security Events Service:
- Na guia Origens, selecione a origem.
- Clique em Atualizar no topo da página para atualizar a exibição.
- No painel direito, role até a seção Eventos e verifique se a solicitação de verificação inicial enviada pelo Security Events Service foi bem-sucedida. Por exemplo:

-
Verifique a integração no console do produto de terceiros. Consulte a documentação do produto para ter mais informações.
Esta página foi útil?