Omnissa Security Events Service 是一項平台服務,可將 Omnissa 平台與第三方身分識別及安全性產品整合,以使用 OpenID 共用訊號架構 (SSF) 與其連續存取評估設定檔 (CAEP) 通訊協定交換安全性事件。您可以設定此服務,持續傳輸來自 Omnissa 服務的即時安全性事件更新,讓已整合的第三方產品可根據這些事件採取適當的安全措施。您也可以設定此服務,以接收來自第三方產品的即時安全性事件。
Security Events Service 支援從 Workspace ONE UEM 傳輸 CAEP 裝置合規性變更事件。每當裝置的合規性狀態變更時,例如當裝置因為違反安全性原則而變得不合規時,就會產生這些事件。事件的接收器可以採取動作,例如限制裝置的企業資源存取權。
Security Events Service 也支援從 Omnissa Access 傳輸 CAEP「工作階段已撤銷」與「認證變更」事件。每當使用者遭停用或認證發生變更時,系統即會產生事件。事件的接收器可依據該資訊採取動作,例如立即終止認證已變更之使用者的存取權。
同樣地,Security Events Service 也可以接收由整合的第三方身分識別或安全性產品所產生的安全性事件。
支援的功能
Security Events Service 目前支援以下功能:
- 從 Workspace ONE UEM 傳輸「裝置合規性變更」事件到支援的訂閱者
- 將「工作階段已撤銷」和「認證變更」事件從 Omnissa Access 傳送至支援的訂閱者
- 以訂閱者身分設定實作 CAEP 的任何第三方產品
已與 Apple、Okta、Google、Thales、SGNL 和 SailPoint 進行整合測試。 - 接收來自 Okta 或任何實作 CAEP 之第三方產品的 CAEP 事件
需求
-
所需的 Omnissa 服務:
- Omnissa Connect
- Omnissa Intelligence
- Workspace ONE UEM (以傳輸「裝置合規性變更」事件)
- Omnissa Access 雲端 (以傳輸「工作階段已撤銷」與「認證變更」事件)
所有服務都必須隸屬於 Omnissa Connect 中的同一個組織。
-
授權要求:設定傳入事件訂閱需要 Risk Analytics 附加元件授權。設定或更新外部來源,或接收傳入事件時,需要此授權。
概念
OpenID 共用訊號架構 (SSF) 採用傳輸器、接收器與事件的概念,用於在受信任的合作夥伴之間傳送與接收訊號。Omnissa Security Events Service 包含以下對應元素:
- 傳輸器:Security Events Service 作為傳輸器時,會將安全性事件傳輸至訂閱者。
- 接收器:Security Events Service 作為接收器時,會接收來自 Okta 等第三方產品的安全性事件。
- 來源:來源是會產生安全性事件的 Omnissa 服務 (例如 Workspace ONE UEM 和 Omnissa Access),或第三方身分識別和安全性產品 (例如 Okta)。
- 訂閱者:訂閱者會接收 Security Events Service 傳輸的安全性事件,並根據這些事件採取適當的動作。
- 事件:事件是依 SSF 標準定義的 CAEP 事件。每個來源都支援一組特定的事件。
此頁面對您有幫助嗎?