OneLogin by One Identity - AWS AppFabric

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

OneLogin by One Identity

OneLogin by One Identity는 고객 및 파트너의 모든 디지털 ID를 원활하게 관리하는 최신 클라우드 기반 액세스 관리 솔루션입니다. OneLogin은 Single Sign-On(SSO), 다중 인증(MFA), 적응형 인증, 데스크톱 수준 MFA, AD, LDAP, G Suite 및 기타 외부 디렉터리와의 디렉터리 통합, ID 수명 주기 관리 등을 제공합니다. 를 사용하면 가장 일반적인 공격으로부터 조직을 보호하여 보안을 강화하고 원활한 사용자 경험을 제공하며 규제 요구 사항을 준수할 수 있습니다. 보안을 AWS AppFabric 위해 감사 로그와 사용자 데이터를 수신하고, 데이터를 개방형 사이버 보안 스키마 프레임워크 (OCSF) 형식으로 정규화하고OneLogin, Amazon Simple Storage Service (Amazon S3) 버킷 또는 Amazon Data Firehose로 출력할 수 있습니다. 스트리밍하기. OneLogin

AppFabric 에 대한 지원 OneLogin by One Identity

AppFabric 에서 사용자 정보 및 감사 로그 수신을 지원합니다OneLogin by One Identity.

필수 조건

지원되는 대상에서 감사 로그를 전송하는 AppFabric OneLogin by One Identity 데 사용하려면 다음 요구 사항을 충족해야 합니다.

  • OneLogin Advanced 또는 Professional 계정이 있어야 합니다.

  • 관리자 권한, 위임된 관리자 권한이 있는 사용자가 있어야 합니다.

속도 제한 고려 사항

OneLogin by One Identity는 OneLogin API에 속도 제한을 부과합니다. OneLogin API 속도 제한에 대한 자세한 내용은 OneLogin API 참조의 속도 제한하기를 참조하세요. 기존 OneLogin API 애플리케이션의 AppFabric 조합과 기존 API 애플리케이션이 제한을 초과하는 OneLogin 경우 표시되는 감사 로그가 AppFabric 지연될 수 있습니다. 그러나 OneLogin 속도 제한을 높일 수 있습니다. 도움이 필요하면 OneLogin by One Identity 계정 관리자에게 문의하거나 One Identity에 문의하세요.

데이터 지연 고려 사항

감사 이벤트가 목적지로 전달되기까지 길면 30분까지 지연될 수 있습니다. 이는 애플리케이션에서 제공하는 감사 이벤트가 지연되고 데이터 손실을 줄이기 위한 예방 조치가 취해졌기 때문입니다. 하지만 이는 계정 수준에서 사용자 지정할 수 있습니다. 도움이 필요하면 AWS Support로 문의하십시오.

AppFabric OneLogin by One Identity계정에 연결

AppFabric 서비스 내에서 앱 번들을 생성한 후에는 를 AppFabric 사용하여 OneLogin by One Identity 권한을 부여해야 합니다. 승인에 필요한 정보를 찾으려면 다음 OneLogin 단계를 AppFabric 사용하세요.

OAuth 애플리케이션 생성

AppFabric OAuth OneLogin by One Identity 사용과 통합됩니다. OneLogin에서 OAuth 애플리케이션을 생성하려면 다음 단계를 사용합니다.

  1. OneLogin 로그인 페이지로 이동하여 로그인합니다.

  2. 개발자 메뉴에서 API 보안 인증 정보를 선택합니다.

  3. 새 보안 인증 정보를 선택하고 새 보안 인증 정보의 이름을 입력한 다음 모두 읽기를 선택합니다.

  4. 저장을 선택합니다. OneLogin은 클라이언트 ID와 클라이언트 암호를 생성합니다.

필수 범위

OneLogin by One Identity OAuth 애플리케이션에 다음 범위를 추가해야 합니다.

  • 모두 읽어보세요. 범위 및 클라이언트 보안 인증 정보에 대한 자세한 내용은 OneLogin API 참조의 API 보안 인증 정보로 작업을 참조하세요.

앱 인증

테넌트 ID

AppFabric 테넌트 ID를 요청합니다. 에 있는 테넌트 AppFabric ID는 인스턴스 하위 도메인입니다. 브라우저의 주소 표시줄에서 테넌트 ID를 찾을 수 있습니다. 예를 들어, subdomain 는 다음 URL https://subdomain.onelogin.com의 테넌트 ID입니다.

테넌트 이름

이 고유한 OneLogin by One Identity 조직을 식별하는 이름을 입력합니다. AppFabric 테넌트 이름을 사용하여 앱 인증 및 앱 인증을 통해 생성된 모든 수집에 레이블을 지정합니다.

클라이언트 ID

AppFabric 클라이언트 ID를 요청합니다. OneLogin by One Identity에서 클라이언트 ID를 찾으려면 다음 단계를 사용합니다.

  1. OneLogin 로그인 페이지로 이동하여 로그인합니다.

  2. 개발자 메뉴에서 API 보안 인증 정보를 선택합니다.

  3. API 보안 인증 정보를 선택하여 클라이언트 ID를 가져옵니다.

클라이언트 암호

AppFabric 클라이언트 비밀번호를 요청합니다. OneLogin by One Identity에서 클라이언트 암호를 찾으려면 다음 단계를 사용합니다.

  1. OneLogin 로그인 페이지로 이동하여 로그인합니다.

  2. 개발자 메뉴에서 API 보안 인증 정보를 선택합니다.

  3. API 보안 인증 정보를 선택하여 클라이언트 암호를 가져옵니다.

클라이언트 앱 인증

에서 AppFabric 테넌트 ID와 이름, 클라이언트 ID 및 이름을 사용하여 앱 인증을 생성합니다. 연결을 선택하여 인증을 활성화합니다.