Slack - AWS AppFabric

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Slack

Slackha la missione di rendere la vita lavorativa delle persone più semplice, piacevole e produttiva. È la piattaforma di produttività per le aziende clienti che migliora le prestazioni offrendo a tutti l'automazione senza codice, semplificando la condivisione delle ricerche e delle conoscenze e mantenendo i team connessi e coinvolti mentre procedono insieme. Come parte diSalesforce, Slack è profondamente integrata in Salesforce Customer 360, che aumenta la produttività dei team di vendita, assistenza e marketing. Per saperne di più e iniziare a utilizzare Slack gratuitamente, visitate il sito slack.com.

AWS AppFabric Per motivi di sicurezza puoi ricevere log di controllo e dati utente daSlack, normalizzare i dati in formato Open Cybersecurity Schema Framework (OCSF) e inviarli in un bucket Amazon Simple Storage Service (Amazon S3) o in un flusso Amazon Data Firehose.

AppFabric supporto per Slack

AppFabric supporta la ricezione di informazioni sugli utenti e registri di controllo daSlack.

Prerequisiti

AppFabric Per utilizzare il trasferimento dei log di controllo Slack da destinazioni supportate, è necessario soddisfare i seguenti requisiti:

  • È necessario disporre di un piano Enterprise Grid conSlack. Per ulteriori informazioni, vedere Introduzione a Slack Enterprise Grid sul Slack sito Web.

  • È necessario che nel proprio Slack account sia presente un utente con il ruolo di Org Owner. Per ulteriori informazioni sui ruoli, consulta Tipi di ruoli Slack nel Centro Slack assistenza del sito Slack Web.

Considerazioni sui limiti di frequenza

Slackimpone limiti di velocità all'SlackAPI. Per ulteriori informazioni sui limiti di velocità delle Slack API, consulta la sezione Limiti di velocità nella Guida all'utilizzo delle Slack API sul Slack sito Web. Se la combinazione delle applicazioni Slack API esistenti AppFabric e quelle esistenti superano il limite, la visualizzazione dei log di controllo AppFabric potrebbe subire ritardi.

Considerazioni sul ritardo dei dati

Potresti riscontrare un ritardo fino a 30 minuti prima che un evento di audit venga consegnato a destinazione. Ciò è dovuto al ritardo negli eventi di controllo resi disponibili dall'applicazione e alle precauzioni adottate per ridurre la perdita di dati. Tuttavia, questo potrebbe essere personalizzabile a livello di account. Per assistenza, contatta. AWS Support

Connessione AppFabric al tuo Slack account

Dopo aver creato il pacchetto di app all'interno del AppFabric servizio, devi autorizzare AppFabric con. Slack Per trovare le informazioni necessarie per l'autorizzazione Slack con AppFabric, utilizza la procedura seguente.

Crea un'applicazione OAuth

AppFabric si integra con Slack l'utilizzo di OAuth. Esistono due modi per creare un'app OAuth: utilizzando un manifesto dell'app o From scratch. Per creare un'applicazione OAuth inSlack, usa i seguenti passaggi.

Using an app manifest
  1. Accedi all'interfaccia utente di gestione delle Slack app nel tuo browser.

  2. Scegli Crea nuova app.

  3. Scegli Da un manifesto dell'app.

  4. Scegli l'area di lavoro per la quale desideri AppFabric autorizzare.

  5. Nella casella Inserisci il manifesto dell'app in basso, scegli JSON e sostituisci il JSON esistente con il seguente. <region>Sostituiscilo con quello appropriato Regione AWS (ad esempio, us-east-1).

    { "display_information": { "name": "AppFabric" }, "oauth_config": { "redirect_urls": [ "https://<region>.console.aws.amazon.com/appfabric/oauth2" ], "scopes": { "user": [ "auditlogs:read", "users:read.email", "users:read" ] } }, "settings": { "org_deploy_enabled": false, "socket_mode_enabled": false, "token_rotation_enabled": true } }
  6. Copia e salva l'ID client e il segreto del client dalla pagina delle informazioni di base.

  7. Per questo auditLogs:read scopo, devi abilitare la distribuzione pubblica della tua app. Per ulteriori informazioni, consulta Abilitare la distribuzione pubblica sul sito Web di Slack.

From scratch
  1. Scegli Da zero nella schermata Crea un'app.

  2. Assegna un nome alla tua app e scegli uno spazio di lavoro.

  3. Copia e salva l'ID cliente e il segreto del cliente dalla pagina delle informazioni di base.

  4. Nella pagina OAuth e autorizzazioni, attiva l'opzione Sicurezza avanzata dei token tramite rotazione dei token.

  5. Aggiungi un URL con il seguente formato nella sezione URL di reindirizzamento della pagina OAuth e autorizzazioni.

    https://<region>.console.aws.amazon.com/appfabric/oauth2

    In questo URL, <region> c'è il codice per il pacchetto Regione AWS in cui hai configurato il pacchetto dell'app. AppFabric Ad esempio, il codice per la regione Stati Uniti orientali (Virginia settentrionale) è. us-east-1 Per quella regione, l'URL di reindirizzamento è. https://us-east-1.console.aws.amazon.com/appfabric/oauth2

  6. Per l'auditLogs:readambito, devi abilitare la distribuzione pubblica della tua app. Per ulteriori informazioni, consulta Abilitare la distribuzione pubblica sul sito Web di Slack.

Ambiti richiesti

Nota

Questa sezione è applicabile solo se hai scelto di creare l'app OAuth da zero. Salta questa sezione se hai scelto di utilizzare il manifesto dell'app per creare un'autorizzazione dell'applicazione.

È necessario aggiungere i seguenti ambiti di token utente nella pagina OAuth e autorizzazioni dell'applicazione OAuth: Slack

  • auditlogs:read

  • users:read.email

  • users:read

Autorizzazioni delle app

ID tenant

AppFabric richiederà il tuo ID inquilino. L'ID tenant in AppFabric è l'ID del tuo spazio Slack di lavoro. Per ottenere il tuo ID tenant, segui le istruzioni in Individua il tuo Slack URL nel Centro Slack assistenza del sito web. Slack L'URL Slack del tuo spazio di lavoro ha un formato simile a examplecorp.slack.com o. examplecorp.enterprise.slack.com L'ID tenant di cui hai bisogno è examplecorp senza .slack.com o. .enterprise.slack.com

Nome dell'inquilino

Inserisci un nome che identifichi l'ID del tuo spazio Slack di lavoro. AppFabricutilizza il nome del tenant per etichettare le autorizzazioni dell'app e le eventuali acquisizioni create dall'autorizzazione dell'app

ID client

AppFabric richiederà l'ID client dalla tua applicazione OAuth. Slack Per trovare l'ID client, procedi nel seguente modo:

  1. Accedi all'interfaccia utente di gestione delle Slack app nel tuo browser.

  2. Scegli l'applicazione OAuth con cui utilizzi. AppFabric

  3. Inserisci l'ID client dalla pagina Informazioni di base nel campo ID client in. AppFabric

Client secret

AppFabric richiederà il segreto del client dalla tua applicazione Slack OAuth. Per trovare il segreto del client, procedi nel seguente modo:

  1. Accedi all'interfaccia utente di gestione delle Slack app nel tuo browser.

  2. Scegli l'applicazione OAuth con cui utilizzi. AppFabric

  3. Inserisci il segreto del client dalla pagina Informazioni di base nel campo Segreto client in. AppFabric

Approva l'autorizzazione

Dopo aver creato l'autorizzazione dell'app in AppFabric, riceverai una finestra pop-up da Slack cui approvare l'autorizzazione. Per approvare l' AppFabric autorizzazione, scegli consenti.