موصل OneLogin IAM Platform (باستخدام Azure Functions) ل Microsoft Sentinel

يوفر موصل بيانات OneLogin القدرة على استيعاب أحداث OneLogin IAM Platform الشائعة في Microsoft Sentinel من خلال Webhooks. سترسل واجهة برمجة تطبيقات الإخطار على الويب لحدث OneLogin، والمعروفة أيضا باسم Event Broadcaster، دفعات من الأحداث في الوقت الفعلي تقريبا إلى نقطة نهاية تحددها. عند حدوث تغيير في OneLogin، يتم إرسال طلب HTTPS POST مع معلومات الحدث إلى عنوان URL لموصل بيانات رد الاتصال. راجع وثائق Webhooks للحصول على مزيد من المعلومات. يوفر الموصل القدرة على الحصول على الأحداث التي تساعد على فحص المخاطر الأمنية المحتملة وتحليل استخدام فريقك للتعاون وتشخيص مشكلات التكوين والمزيد.

هذا محتوى تم إنشاؤه تلقائيا. للحصول على تغييرات، اتصل بموفر الحل.

سمات الاتصال أو

سمة الموصل ‏‏الوصف
جدول (جداول) Log Analytics OneLogin_CL
دعم قواعد جمع البيانات غير مدعوم حاليًا
مدعومة من قبل Microsoft Corporation

عينات الاستعلام

أحداث OneLogin - جميع الأنشطة.

OneLogin

| sort by TimeGenerated desc

المتطلبات الأساسية

للتكامل مع OneLogin IAM Platform (باستخدام Azure Functions) تأكد من أن لديك:

  • أذونات Microsoft.Web/sites: مطلوب أذونات القراءة والكتابة إلى Azure Functions لإنشاء تطبيق دالة. راجع الوثائق لمعرفة المزيد حول Azure Functions.
  • Webhooks Credentials/permissions: OneLoginBearerToken, Callback URL مطلوبة لخطافات الويب العاملة. راجع الوثائق لمعرفة المزيد حول تكوين Webhooks. تحتاج إلى إنشاء OneLoginBearerToken وفقا لمتطلبات الأمان واستخدامه في قسم الرؤوس المخصصة بالتنسيق: التخويل: Bearer OneLoginBearerToken. Logs Format: JSON Array.

إرشادات تثبيت المورد

إشعار

يستخدم موصل البيانات هذا Azure Functions استنادا إلى مشغل HTTP لانتظار طلبات POST مع سجلات لسحب سجلاته إلى Microsoft Sentinel. قد يؤدي ذلك إلى تكاليف استيعاب بيانات إضافية. تحقق من صفحة تسعير Azure Functions للحصول على التفاصيل.

(خطوة اختيارية) تخزين مساحة العمل ومفتاح (مفاتيح) تخويل واجهة برمجة التطبيقات بشكل آمن أو الرمز المميز (الرموز المميزة) في Azure Key Vault. Azure Key Vault يوفر آلية آمنة لتخزين القيم الرئيسية واستردادها. اتبع هذه الإرشادات لاستخدام Azure Key Vault مع Azure Function App.

إشعار

يعتمد موصل البيانات هذا على محلل يستند إلى وظيفة Kusto للعمل كما هو متوقع OneLogin الذي يتم نشره مع حل Microsoft Sentinel.

الخطوة 1 - خطوات التكوين ل OneLogin

اتبع الإرشادات لتكوين Webhooks.

  1. إنشاء OneLoginBearerToken وفقا لنهج كلمة المرور الخاصة بك.
  2. تعيين عنوان مخصص بالتنسيق: التخويل: حامل <OneLoginBearerToken>.
  3. استخدم تنسيق سجلات صفيف JSON.

الخطوة 2 - اختر واحدا من خياري النشر التاليين لنشر الموصل ودالة Azure المقترنة

هام: قبل نشر موصل بيانات OneLogin، يكون لديك معرف مساحة العمل والمفتاح الأساسي لمساحة العمل (يمكن نسخهما من ما يلي).

الخطوات التالية

لمزيد من المعلومات، انتقل إلى الحل ذي الصلة في Azure Marketplace.