Skip to main content

2026 年 9 月 10 日

在 Security Events Service 中将第三方产品配置为外部源

您可以在 Security Events Service 中将实施 SSF CAEP 标准的任何身份或安全提供程序配置为外部源。为此,需在第三方产品中创建集成应用程序,并在 Security Events Service 控制台中将该产品配置为外部源。

注意:要集成 Okta,请参阅在 Security Events Service 中将 Okta 配置为外部源

必备条件

  • Omnissa Risk Analytics 附加许可证
  • 第三方产品中的管理员角色
  • Omnissa Connect 中的管理员角色

步骤 1:在第三方产品中创建应用程序

必须先在第三方产品的控制台中创建集成应用程序,并对其进行配置以连接 Security Events Service,然后才能在 Security Events Service 中将该产品添加为外部源。

创建应用程序时,请复制并保存以下值:

  • 客户端 ID:应用程序的客户端 ID
  • 客户端密钥私钥,取决于第三方产品提供的内容
  • SSF 已知 URL:第三方产品的 SSF 发现端点(通常是在基本 URL 后附加 /.well-known/ssf-configuration
  • 令牌 URLOpenID 已知 URL,具体取决于第三方产品提供的内容

有关如何注册应用程序并获取这些值的说明,请参阅第三方产品文档。

步骤 2:在 Security Events Service 中添加外部源

在第三方产品控制台中创建集成应用程序后,需在 Security Events Service 控制台中将该产品添加为外部源。

  1. 登录 Omnissa Connect。

  2. 从右上角的菜单中,选择 Intelligence 以转到 Intelligence Console。

    ""

  3. 在 Intelligence Console 中,从左侧窗格中选择工作区安全性 > 安全事件

    ""

  4. 单击启动安全事件

    ""

    此时会在新选项卡中显示 Security Events Service 控制台。

  5. 根据您的场景,执行以下操作之一。

    如果尚未在 Security Events Service 中配置任何源或订阅者,则会显示概览页面。

    1. 查看信息并单击开始

    2. 选择外部源,然后单击下一步

      "在概览页面上已选择“外部源”。"

    如果已配置源或订阅者,则不会显示概览页面和向导。

    1. 选择选项卡。
    2. 单击添加外部源
  6. 将第三方产品配置为外部源。

    1. 输入以下信息:

      名称:输入外部源的名称。
      外部源类型:选择通用
      SSF 已知 URL:输入该产品的 SSF 已知 URL,格式如下:https://<yourTenant>/.well-known/ssf-configuration

    2. 选择您在第三方产品中配置的身份验证方法,然后输入以下值:客户端 ID 和密钥客户端 ID 和私钥

    3. 对于令牌端点配置,根据产品提供的内容,选择令牌 URLOpenID 已知 URL,然后输入值。

    4. 单击保存

    例如:

  7. 单击保存

此时会创建外部源,并在选项卡中显示该外部源。Security Events Service 会向第三方产品注册订阅,并发送初始验证请求。

步骤 3:验证集成

  1. 在 Security Events Service 控制台中验证集成:

    1. 选项卡中,选择相应源。
    2. 单击页面顶部的刷新以刷新视图。
    3. 在右侧窗格中,滚动到事件部分,然后验证 Security Events Service 发送的初始验证请求是否成功。例如:

  2. 在第三方产品控制台中验证集成。请参阅相应产品文档以了解相关信息。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…