Skip to main content

2026 年 9 月 10 日

配置 Omnissa Security Events Service

Omnissa Security Events Service 是一项平台服务,用于将 Omnissa 平台与第三方身份和安全产品相集成,以便使用 OpenID 共享信号框架 (Shared Signals Framework, SSF) 及其持续访问评估配置文件 (Continuous Access Evaluation Profile, CAEP) 协议交换安全事件。您可以配置该服务以传输来自 Omnissa 服务的实时安全事件持续更新流,从而允许集成的第三方产品根据具体事件来采取适当的安全措施。此外,还可以将该服务配置为接收来自第三方产品的实时安全事件。

Security Events Service 支持从 Workspace ONE UEM 传输 CAEP“设备合规性更改”事件。每当设备的合规状态发生变化(例如,由于违反安全策略而变成不合规)时,将生成此类事件。事件的接收方可以采取措施,例如限制从设备访问企业资源。

Security Events Service 还支持从 Omnissa Access 传输 CAEP“会话已撤消”和“凭据更改”事件。当禁用用户或用户凭据发生更改时,就会生成事件。事件的接收方可以根据这些信息采取行动,例如,立即终止凭据发生更改的用户进行的访问。

同样,Security Events Service 可以接收由集成的第三方身份或安全产品生成的安全事件。

支持的功能

Security Events Service 当前支持:

  • 将“设备合规性更改”事件从 Workspace ONE UEM 传输到受支持的订阅者
  • 将“会话已撤消”和“凭据更改”事件从 Omnissa Access 传输到受支持的订阅者
  • 将实施 CAEP 的任何第三方产品配置为订阅者
    集成已通过 Apple、Okta、Google、Thales、SGNL 和 SailPoint 的测试。
  • 从 Okta 或实施 CAEP 的任何第三方产品接收 CAEP 事件

要求

  • 所需的 Omnissa 服务:

    • Omnissa Connect
    • Omnissa Intelligence
    • Workspace ONE UEM(发送“设备合规性更改”事件)
    • Omnissa Access Cloud(发送“会话已撤消”和“凭据更改”事件)

    所有服务都必须属于 Omnissa Connect 中的同一组织。

  • 许可要求:配置入站事件订阅需要 Risk Analytics 附加许可证。需要该许可证才能配置或更新外部源或者接收入站事件。

概念

OpenID 共享信号框架 (SSF) 使用传输方、接收方和事件等概念在可信合作伙伴之间发送和接收信号。Omnissa Security Events Service 具有以下对应元素:

  • 传输方:作为传输方,Security Events Service 将安全事件传输到订阅者。
  • 接收方:作为接收方,Security Events Service 从第三方产品(如 Okta)接收安全事件。
  • 源:源是生成安全事件的 Omnissa 服务(如 Workspace ONE UEM 和 Omnissa Access)或第三方身份和安全产品(如 Okta)。
  • 订阅者:订阅者接收由 Security Events Service 传输的安全事件,并根据这些事件采取适当的措施。
  • 事件:事件是指在 SSF 标准中定义的 CAEP 事件。每个源支持一组特定的事件。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…