Skip to main content

2026 年 8 月 7 日

管理 Security Events Service

Security Events Service 主控台提供集中化的管理介面,可用於監控與控制 Omnissa 服務與第三方訂閱者之間的安全性事件傳輸流程。

在主控台中,您可以:

  • 檢視作用中串流
  • 檢視來源並監控其健全狀況
  • 管理訂閱者
  • 產生報告

檢視作用中串流

在 Security Events Service 中新增訂閱者後,您必須在第三方產品中完成整合,將其設定為共用訊號的接收器。在該組態中,您需要建立事件串流並指定要接收的事件類型。這些串流會顯示在 Security Events Service 的作用中串流索引標籤中,供您監控。

附註:如果 Okta 是訂閱者,則您不需要在 Okta 主控台中建立事件串流。在 Security Events Service 中建立訂閱者時,將自動建立事件串流。在您在 Okta 主控台中完成整合,以將 Okta 設定為接收器之前,資料串流將是空的。

  1. 在 Omnissa Intelligence 主控台中,選取工作區安全性 > 安全性事件

  2. 按一下啟動安全性事件

    安全性事件主控台會顯示在新的索引標籤中。

  3. 選取作用中串流索引標籤。

  4. 在左側窗格中選取訂閱者,然後在右側窗格中展開該串流。

    例如:

    ""

    狀態:啟用或停用 (由接收器控制)
    估計佇列深度:待處理事件的數量 (估計值)
    UUID:串流的唯一識別碼
    上次成功傳送時間:上次成功傳輸訊號的時間
    上次失敗傳送時間:上次傳輸訊號時發生錯誤的時間。您可以檢視錯誤的詳細資料。
    請注意,即使後續傳輸成功後,「上次失敗傳送」項目仍會繼續顯示。
    上次驗證日期:上次驗證連線的時間。只有在接收器要求驗證資訊時,才會顯示此值。當 Okta 為訂閱者時,不會顯示值。
    傳遞端點 URL:接收器的 URL
    已傳遞事件:傳遞至接收器的事件類型 (為已傳輸事件與已要求事件的交集)

  5. 如果您想要將串流名稱改為比預設 UUID 名稱更易記的名稱,請按一下串流標題旁的編輯圖示,然後輸入新名稱。

    ""

檢視來源

Security Events Service 目前支援以 Workspace ONE UEM 和 Omnissa Access 作為傳輸安全性事件資料的來源。您無需執行任何動作來指定來源,系統會根據整合類型自動選取。

若要檢視所有來源:

  1. 在 Omnissa Intelligence 主控台中,選取工作區安全性 > 安全性事件

  2. 按一下啟動安全性事件

    安全性事件主控台會顯示在新的索引標籤中。

  3. 選取來源索引標籤。

監控來源健全狀況

您可以在來源索引標籤中檢視各個來源的健全狀況狀態。若要讓 Security Events Service 接收來自來源的事件,其狀態必須為狀況良好

Workspace ONE UEM 和 Omnissa Access 健全狀況狀態

  • Workspace ONE UEM:此狀態指出環境是否已正確設定,讓 Security Events Service 可接收來自 Workspace ONE UEM 的裝置合規性訊號。

    狀態值包括:

    • 狀況良好:環境已正確設定。
    • 狀況不良:組態存在問題。按一下重設以還原組態。然後等待幾分鐘,再按一下檢查狀態來確認狀態。如果重設後問題仍持續存在,請連絡 Omnissa 支援團隊以取得協助。
      **附註:**如果您在短時間內連續多次嘗試重設,可能需要等待幾分鐘後才能再次嘗試。
    • 未知:無法判定狀態。按一下檢查狀態以重新整理狀態。如果問題仍存在,請等待幾分鐘,然後再試一次。
    • 未設定:環境尚未設定為讓 Security Events Service 接收來自 Workspace ONE UEM 的裝置合規性訊號。連絡 Omnissa 支援團隊,將 Workspace ONE UEM 設定為來源。
  • Workspace ONE Access:此狀態指出環境是否已正確設定,讓 Security Events Service 可接收來自 Omnissa Access 的事件。狀態必須為狀況良好

管理訂閱者

您可以在 Security Events Service 的訂閱者索引標籤中檢視、編輯、建立和刪除訂閱者。

  1. 在 Omnissa Intelligence 主控台中,選取工作區安全性 > 安全性事件

  2. 按一下啟動安全性事件

    安全性事件主控台會顯示在新的索引標籤中。

  3. 選取訂閱者索引標籤。

    ""

  4. 若要檢視或更新訂閱者,請按一下檢視

    您可以檢視:

    • 設定第三方產品所需的資訊,包括 OAuth 2.0 認證資料與 SSF 已知 URL
    • 事件的來源
    • 您授權 Security Events Service 傳輸的事件。

    您也可以進行下列變更:

    • 如有需要,請重新產生用戶端密碼
      附註:當您重新產生密碼時,先前的密碼會立即失效,且現有整合會停止運作。請務必在離開該頁面前複製密碼,否則您將需要重新產生密碼。
    • 輸入訂閱者名稱
    • (僅限 Okta) 更新對象 URL
  5. 若要新增訂閱者,請按一下新增,並依照精靈指示建立新的訂閱者。

    此程序與建立第一個訂閱者的步驟相同。請參閱開始使用 Security Events Service

產生報告

您可以在報告索引標籤中檢視稽核事件,以監控活動或疑難排解錯誤。

  1. 在 Omnissa Intelligence 主控台中,選取工作區安全性 > 安全性事件

  2. 按一下啟動安全性事件

    安全性事件主控台會顯示在新的索引標籤中。

  3. 選取報告索引標籤。

  4. 事件功能表中,選取您要產生的報告類型。

  5. 選取動作的時間範圍和類型,然後按一下顯示結果

  6. 若要檢視事件的詳細資料,請按一下詳細資料資料行中的檢視詳細資料連結。

  7. 若要將報告匯出為 CSV 檔案,請按一下頁面右上角的匯出連結。

管理員工作報告

管理員工作報告包含與管理和組態相關的稽核事件。例如,該報告包含在 Security Events Service 中建立、更新或刪除訂閱者的事件。報告中也包含在重新產生訂閱者認證時建立的事件。

例如:

""

訊息流程報告

訊息流程報告包含 Security Events Service 從來源接收並發佈至接收器的事件。

已發佈的事件會依成功與失敗分類。

例如:

""

串流管理報告

串流管理報告顯示與建立、更新及刪除串流相關的稽核事件。您可以依訂閱者建立報告。

例如:

""

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…