View a markdown version of this page

Konfigurasikan OneLogin by One Identity untuk AppFabric - AWS AppFabric

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasikan OneLogin by One Identity untuk AppFabric

OneLogin by One Identityadalah solusi manajemen akses berbasis cloud modern yang mengelola semua identitas digital dengan mulus untuk tenaga kerja, pelanggan, dan mitra Anda. OneLoginmenyediakan sistem masuk tunggal (SSO) yang aman, otentikasi multi-faktor (MFA), otentikasi adaptif, MFA tingkat desktop, integrasi direktori dengan AD, LDAP, G Suite dan direktori eksternal lainnya, manajemen siklus hidup identitas, dan banyak lagi. DenganOneLogin, Anda dapat melindungi organisasi Anda dari serangan yang paling umum, sehingga meningkatkan keamanan, pengalaman pengguna tanpa gesekan, dan kepatuhan terhadap persyaratan peraturan.

Anda dapat menggunakan keamanan AWS AppFabric untuk menerima log audit dan data pengguna dariOneLogin, menormalkan data ke dalam format Open Cybersecurity Schema Framework (OCSF), dan mengeluarkan data ke bucket Amazon Simple Storage Service (Amazon S3) atau aliran Amazon Data Firehose.

AppFabric dukungan untuk OneLogin by One Identity

AppFabric mendukung penerimaan informasi pengguna dan log audit dariOneLogin by One Identity.

Prasyarat

Untuk digunakan AppFabric untuk mentransfer log audit dari OneLogin by One Identity tujuan yang didukung, Anda harus memenuhi persyaratan berikut:

  • Anda harus memiliki akun OneLogin Advanced atau Professional.

  • Anda harus memiliki pengguna dengan Hak Istimewa Admin/Delegated Admin.

Pertimbangan batas tarif

OneLogin by One Identitymemberlakukan batas tarif pada OneLogin API. Untuk informasi selengkapnya tentang batas tarif OneLogin API, lihat Mendapatkan Batas Tingkat di Referensi OneLogin API. Jika kombinasi AppFabric dan aplikasi OneLogin API Anda yang ada melebihi OneLogin batas, log audit yang muncul AppFabric mungkin tertunda. Namun, batas OneLogin tarif dapat ditingkatkan. Untuk bantuan, hubungi Manajer OneLogin by One Identity Akun atau kontak Anda One Identity.

Pertimbangan keterlambatan data

Anda mungkin melihat penundaan hingga 30 menit untuk acara audit yang akan dikirim ke tujuan Anda. Hal ini disebabkan keterlambatan dalam peristiwa audit yang disediakan oleh aplikasi serta karena tindakan pencegahan yang diambil untuk mengurangi kehilangan data. Namun, ini mungkin dapat disesuaikan di tingkat akun. Untuk bantuan, hubungi Dukungan.

Menghubungkan AppFabric ke OneLogin by One Identity akun Anda

Setelah Anda membuat app bundle dalam AppFabric layanan, Anda harus mengotorisasi AppFabric denganOneLogin by One Identity. Untuk menemukan informasi yang diperlukan untuk mengotorisasi OneLogin AppFabric, gunakan langkah-langkah berikut.

Buat OAuth aplikasi

AppFabric terintegrasi dengan OneLogin by One Identity menggunakan OAuth. Untuk membuat OAuth aplikasiOneLogin, gunakan langkah-langkah berikut:

  1. Arahkan ke halaman OneLogin login dan masuk.

  2. Dari menu Developers, pilih API Credentials.

  3. Pilih Kredensial Baru, masukkan nama untuk kredensi baru Anda, lalu pilih Baca semua.

  4. Pilih Simpan. OneLoginmembuat ID klien dan rahasia klien.

Lingkup yang dibutuhkan

Anda harus menambahkan cakupan berikut ke OneLogin by One Identity OAuth aplikasi Anda:

Otorisasi aplikasi

ID Penyewa

AppFabric akan meminta ID penyewa. ID penyewa di AppFabric adalah subdomain instance Anda. Anda dapat menemukan ID penyewa Anda di bilah alamat browser Anda. Misalnya, subdomain adalah ID penyewa di URL https://subdomain.onelogin.com berikut.

Nama penyewa

Masukkan nama yang mengidentifikasi OneLogin by One Identity organisasi unik ini. AppFabric menggunakan nama penyewa untuk memberi label pada otorisasi aplikasi dan konsumsi apa pun yang dibuat dari otorisasi aplikasi.

ID Klien

AppFabric akan meminta ID klien. Untuk menemukan ID klien AndaOneLogin by One Identity, gunakan langkah-langkah berikut:

  1. Arahkan ke halaman OneLogin login dan masuk.

  2. Dari menu Developers, pilih API Credentials.

  3. Pilih kredensi API untuk mendapatkan ID Klien.

Rahasia klien

AppFabric akan meminta rahasia klien. Untuk menemukan rahasia klien AndaOneLogin by One Identity, gunakan langkah-langkah berikut:

  1. Arahkan ke halaman OneLogin login dan masuk.

  2. Dari menu Developers, pilih API Credentials.

  3. Pilih kredensi API untuk mendapatkan Rahasia Klien.

Otorisasi aplikasi klien

Di AppFabric, buat otorisasi aplikasi menggunakan ID dan nama penyewa, serta ID dan nama klien Anda. Pilih sambungkan untuk mengaktifkan otorisasi.