Skip to main content

2026 年 9 月 11 日

在 Security Events Service 中設定訂閱者

Security Events Service 可將安全性事件傳輸至多個訂閱者,例如 Okta 和 Apple。您可以在 Security Events Service 主控台中設定訂閱者,並選取要傳輸至這些訂閱者的事件類型。

此服務可傳輸下列由 Omnissa Access 或 Workspace ONE UEM 產生的事件:

  • 工作階段已撤銷:表示使用者已在 Omnissa Access 中停用。此事件對應至 SSF 標準中的 CAEP 工作階段已撤銷事件。
  • 認證變更:表示使用者的認證已在 Omnissa Access 中變更。此事件對應至 SSF 標準中的 CAEP 認證變更事件。
  • 裝置合規性:表示裝置在 Workspace ONE UEM 中的合規性狀態已變更。此事件對應至 SSF 標準中的 CAEP 裝置合規性變更事件。

先決條件

  • 必須具有下列權限:

    • Omnissa Connect 中的管理員角色
    • Workspace ONE UEM 中的 Super Admin 角色 (以傳輸「裝置合規性變更」事件)
    • Omnissa Access 中的 Super Admin 角色 (以傳輸「工作階段已撤銷」與「認證變更」事件)
  • 如果您要將 Okta 設定為訂閱者,則需要 Okta 對象 URL,也就是您的 Okta 租用戶 URL。

  • 若要將 Apple 設定為訂閱者,您必須先在 Omnissa Access Console 中建立 ABM SCIM 應用程式,然後再設定 Security Events Service。請參閱將 Omnissa Access 設定為 Apple Business Manager 或 Apple School Manager 的身分識別提供者

在 Security Events Service 中新增訂閱者

  1. 登入 Omnissa Connect。

  2. 從右上角的功能表中選取 Intelligence,以移至 Intelligence Console。

    ""

  3. 在 Intelligence Console 中,從左窗格中選取工作區安全性 > 安全性事件

    ""

  4. 按一下啟動安全性事件

    ""

    Security Events Service 主控台隨即會顯示在新的索引標籤中。

  5. 根據您的情境執行下列其中一項操作。

    如果尚未在 Security Events Service 中設定任何來源或訂閱者,則會顯示概觀頁面。

    1. 檢閱資訊,然後按一下開始使用

    2. 選取訂閱者,然後按下一步,依照 [開始使用] 精靈的指示建立第一個訂閱者。

      「在概觀頁面上選取訂閱者。」

    如果您已設定來源或訂閱者,則不會顯示概觀頁面和精靈。

    1. 選取訂閱者索引標籤。
    2. 按一下新增

    附註:後續步驟說明 [開始使用] 精靈的操作流程。如果您從訂閱者索引標籤新增訂閱者,使用者介面會略有不同。

    開始使用精靈:

    ""

  6. 在 [開始使用] 精靈的步驟 1:來源中,按一下檢視

    Workspace ONE UEM 和 Omnissa Access 支援作為內部來源。系統會根據您稍後在組態中選取的訂閱者自動選取來源。您無需明確選取做為來源。

    ""

  7. 步驟 2:設定訂閱者中,按一下開始,並輸入必要的資訊。

    所需的資訊會因您要整合的第三方解決方案而有所不同。

    Apple

    Okta

    • 訂閱者名稱:輸入可在 Security Events Service 主控台中輕鬆識別訂閱者的描述性名稱。
    • 合作夥伴:選取 Okta
    • 對象:輸入 Okta 對象 URL。對象 URL 的格式通常為 https:// mytenant.okta.com,其中 mytenant 是您的租用戶名稱。

    其他整合

    • 訂閱者名稱:輸入可在 Security Events Service 主控台中輕鬆識別訂閱者的描述性名稱。
    • 合作夥伴:從清單中選取一個合作夥伴,或者如果您的第三方解決方案未顯示在清單中,請選取一般

    例如,如果您選取 Apple 做為訂閱者,請設定以下內容:

    ""

    或者,如果您選取 Okta 做為訂閱者,請設定以下內容:

    ""

  8. 按一下完成

  9. 步驟 3:設定事件路由中,按一下開始

    指定要傳輸至訂閱者的事件。

    1. 選取來源事件

      Apple

      如果您要與 Apple Business Manager 或 Apple School Manager 整合,請選取 WS1 Access - 工作階段已撤銷WS1 Access - 認證變更事件。

      例如:

      ""

      其他整合

      對於所有其他整合,您可以選取 WS1 UEM – 裝置合規性WS1 Access - 工作階段已撤銷WS1 Access - 認證變更事件。

      例如:

      ""

    2. 請仔細檢閱您將授與的權限說明,然後按一下授權以允許傳輸事件。

    3. 用戶端識別碼用戶端密碼SSF 已知 URLToken URL 值複製並儲存在文字檔中。

      您需要這些值才能在第三方產品主控台中完成整合。

      根據訂閱者的不同,您可能只需要其中一些值。例如,Okta 只需要「SSF 已知 URL」。

      重要:請務必在離開該頁面前複製「用戶端密碼」,否則您將需要重新產生密碼。如果您在未複製密碼的情況下離開頁面,請選取訂閱者索引標籤,按一下訂閱者動態磚上的檢視,然後按一下重新產生。當您重新產生密碼時,先前的密碼會立即失效,且現有整合會停止運作。

      例如:

      ""

  10. 按一下完成,然後在 [開始使用] 精靈中按一下移至安全性事件

    訂閱者建立後,會顯示在訂閱者索引標籤中。

    如果訂閱者為 Okta,系統會建立事件串流,並顯示在右側窗格中。例如:

    ""

    對於所有其他訂閱者,當您透過將第三方產品設定為接收器以完成整合時,系統會建立事件串流。在此之前,會顯示「沒有作用中的串流」訊息。例如:

    ""

將第三方產品設定為接收器

Apple

如果您在將 Omnissa Access 與 Apple Business Manager 或 Apple School Manager 整合時設定 Security Events Service,則無需額外步驟來將 Apple 設定為共用訊號的接收器。當您依照將 Omnissa Access 設定為 Apple Business Manager 或 Apple School Manager 的身分識別提供者中的說明進行整合設定時,Apple 會自動設定為接收器,且事件串流會出現在 Security Events Service 中。您可以在訂閱者索引標籤中選取訂閱者,然後捲動至右側窗格中的事件區段,以監控該串流。

其他接收器

在您設定 Security Events Service 後,請登入第三方產品主控台,並將其設定為 Security Events Service 所共用之訊號的接收器。

請依照第三方產品說明文件中的指示進行操作。例如,對於 Okta,請參閱設定共用訊號接收器

從整體層面來看,該程序通常包含使用 OAuth 2.0 用戶端認證將第三方產品與 Omnissa Security Events Service 整合、透過 SSF 已知 URL 將第三方產品設定為接收器、建立接收安全性事件的事件串流,以及指定要接收的事件類型。並非每個訂閱者都需要執行所有這些工作。如需詳細資訊,請參閱第三方產品說明文件。

設定第三方產品和事件串流後,該串流會顯示在 Security Events Service 中。若要檢視該串流,請在訂閱者索引標籤中選取訂閱者,然後在右側窗格中捲動至事件區段。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…