

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Configurar Ping Identity para AppFabric
<a name="pingidentity"></a>

En Ping Identity, creemos en hacer que las experiencias digitales sean seguras y sencillas para todos los usuarios, sin concesiones. Por eso, más de la mitad de las empresas de la lista Fortune 100 optan por Ping Identity para proteger las interacciones digitales de sus usuarios y, al mismo tiempo, crear experiencias sin interrupciones. El 23 de agosto de 2023, Ping Identity y ForgeRock se unieron para ofrecer más opciones, una experiencia más profunda y una solución de identidad más completa para clientes y socios.

Puede utilizarlos por motivos de seguridad AWS AppFabric para recibir registros de auditoría y datos de usuariosPing Identity, normalizar los datos al formato Open Cybersecurity Schema Framework (OCSF) y enviar los datos a un bucket de Amazon Simple Storage Service (Amazon S3) o a una transmisión de Amazon Data Firehose.

**Topics**
+ [AppFabric soporte para Ping Identity](#pingidentity-appfabric-support)
+ [AppFabric Conectarse a tu Ping Identity cuenta](#pingidentity-appfabric-connecting)

## AppFabric soporte para Ping Identity
<a name="pingidentity-appfabric-support"></a>

AppFabric admite la recepción de información de usuario y registros de auditoría desdePing Identity.

### Requisitos previos
<a name="pingidentity-prerequisites"></a>

 AppFabric Para poder transferir los registros de auditoría Ping Identity a los destinos admitidos, debe cumplir los siguientes requisitos:
+ Debe tener una cuenta de Ping Identity Essential, Plus o Premium. Para obtener más información sobre cómo crear o actualizar al tipo de plan de Ping Identity correspondiente, consulte los [precios de todas las funciones de Ping Identity](https://www.pingidentity.com/en/platform/pricing.html) en el sitio web de Ping Identity.
+ Debe tener el rol de **solo lectura de datos de identidad** en su cuenta de Ping Identity. Puede agregar roles a su cuenta al asignar roles a su aplicación. Para obtener más información sobre los roles, consulte [Roles ](https://docs.pingidentity.com/r/en-us/pingone/p1_c_roles) en el sitio web de soporte de Ping Identity.

### Consideraciones de límites de velocidad
<a name="pingidentity-rate-limit"></a>

Ping Identity no publica los límites de tasa. Debe crear un caso de soporte o ponerse en contacto con su equipo de Éxito del cliente de Ping Identity. Si la combinación de las aplicaciones de Ping Identity API existentes AppFabric y las aplicaciones existentes supera los límites, Ping Identity es AppFabric posible que los registros de auditoría que aparezcan se retrasen.

### Consideraciones sobre el retraso de datos
<a name="pingidentity-data-delay"></a>

Es posible que se produzca un retraso de hasta 30 minutos para que un evento de auditoría se entregue a su destino. Esto se debe al retraso con el que la aplicación envía los eventos de auditoría, así como a las protecciones adoptadas para reducir la pérdida de datos. Sin embargo, esto puede personalizarse a nivel de cuenta. Para obtener ayuda, póngase en contacto con [Soporte](https://aws.amazon.com/contact-us/).

## AppFabric Conectarse a tu Ping Identity cuenta
<a name="pingidentity-appfabric-connecting"></a>

Después de crear tu paquete de aplicaciones dentro del AppFabric servicio, debes autorizarlo AppFabric conPing Identity. Para encontrar la información necesaria para realizar Ping Identity la autorización AppFabric, sigue estos pasos.

### Cree una OAuth aplicación
<a name="pingidentity-create-oauth-application"></a>

AppFabric se integra con Ping Identity el uso OAuth. Para crear una OAuth aplicación enPing Identity, siga los siguientes pasos:

1. Siga las instrucciones de la sección [Crear una conexión a una aplicación](https://apidocs.pingidentity.com/pingone/main/v1/api/#create-an-application-connection) de la guía *para desarrolladores de PingOne* en el sitio web de Ping Identity.

1. Tras crear la aplicación, personalice los tipos de concesiones.

   1. Cuando haya iniciado sesión en la aplicación, seleccione la pestaña **Configuración** y haga clic en el icono del lápiz para realizar cambios en la configuración existente.

   1. En **Tipo de concesión**, seleccione **Código de autorización**. Mantenga la **aplicación de la PKCE** como **OPCIONAL**.

   1. Seleccione **Actualizar token** y elija las duraciones de actualización.

1. Utilice una URL de redireccionamiento con el siguiente formato en la ** URL/callback URL de redireccionamiento**.

   ```
   https://<region>.console.aws.amazon.com/appfabric/oauth2
   ```

   En esta URL, *<region>* está el código de la aplicación Región de AWS en la que configuraste el paquete de AppFabric aplicaciones. Por ejemplo, el código de la región del Este de EE. UU. (Norte de Virginia) es `us-east-1`. Para esa región, la URL de redireccionamiento es `https://us-east-1.console.aws.amazon.com/appfabric/oauth2`.

### Autorizaciones de la aplicación
<a name="pingidentity-app-authorizations"></a>

#### ID de inquilino
<a name="pingidentity-tenant-id"></a>

AppFabric solicitará tu ID de inquilino. El ID de inquilino AppFabric es el nombre de su Ping Identity instancia. Puede encontrar su ID de inquilino en la barra de dirección del navegador. Por ejemplo, `API_PATH/v1/environments/environmentID`. Donde `API_PATH` representa el dominio regional del servidor PingOne, así como `api.pingone.com`, y `environmentID` representa su ID de entorno indicado en las propiedades del entorno de la aplicación. Para obtener más información sobre las propiedades del entorno, consulte [Propiedades del entorno](https://docs.pingidentity.com/r/en-us/pingone/p1_c_environments) en el sitio web de Ping Identity.

#### Nombre de inquilino
<a name="pingidentity-tenant-name"></a>

Introduce un nombre que identifique a esta Ping Identity organización única. AppFabric usa el nombre del inquilino para etiquetar las autorizaciones de la aplicación y cualquier incorporación creada a partir de la autorización de la aplicación.

#### ID de cliente
<a name="pingidentity-client-id"></a>

AppFabric solicitará un ID de cliente. Siga los pasos siguientes para encontrar su ID de cliente en Ping Identity:

1. Inicie sesión en la consola de administración de PingOne y seleccione **Aplicaciones**.

1. Elija su aplicación en la lista.

1. Seleccione la pestaña **Descripción general** y, a continuación, busque el valor del **ID de cliente**.

#### Secreto del cliente
<a name="pingidentity-client-secret"></a>

AppFabric solicitará un secreto de cliente. Siga los pasos siguientes para encontrar su secreto de cliente en Ping Identity:

1. Inicie sesión en la consola de administración de PingOne y seleccione **Aplicaciones**.

1. Elija su aplicación en la lista.

1. Seleccione la pestaña **Descripción general** y, a continuación, busque el valor de **secreto de cliente**.

#### Cómo aprobar la autorización
<a name="pingidentity-approve-authorization"></a>

Tras crear la autorización de la aplicación AppFabric, recibirás una ventana emergente Ping Identity para aprobarla. Para aprobar la AppFabric autorización, selecciona **permitir**.