- 2 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
One Identity
- 2 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
A integração do senhasegura com a solução de IGA One Identity Manager tem como objetivo centralizar o controle e a liberação de acesso. Baseando-se no conceito de Governança de Identidade e Administração (IGA), unifica informações de privilégio, mitigando os riscos relacionados à autorização de entrada de usuários em diferentes ambientes com maior controle da expansão de identidade e, consequentemente, o fortalecimento da postura da cibersegurança.
Para isso é necessário realizar a configuração da solução:
No senhasegura
É necessário registrar um provedor para realizar a integração:
- Acesse Configurações ➔ Autenticação ➔ Gerenciamento de identidade (IGA) ➔ Provedores
- Clique no ícone
⁝
, selecione a opção + Novo
- Em Configuração, adicione as seguintes informações:
- Nome
- Ativo
- Protocolo
- Descrição
- Tag
- Em Autenticação, adicione as seguintes informações:
- Método de autenticação
- Data/Hora Validade
- IPs Permitidos
- Referers permitidos
No One Identity
Pré-requisitos
Registre um provedor SCIM conforme descrito na seção Configurando um provedor de serviços SCIM do One Identity.
Configure uma sincronização de grupo conforme descrito em Configurando uma sincronização de grupo > Validar link.
Instalação
Após concluir as configurações dos pré-requisitos, realize o processo de instalação e configuração do One Identity Manager Service?
- Inicie o programa Server Installer na estação de trabalho administrativa
- Em Conexão do banco de dados, insira as credenciais de conexão válidas para o banco de dados do One Identity Manager
- Em Propriedades do servidor, especifique o servidor no qual você deseja instalar o One Identity Manager Service
- Em Funções da máquina, selecione SCIM
- Em Funções do servidor, selecione o conector SCIM
- Em Configurações do serviço, verifique a configuração do One Identity Manager Service
- Para configurar instalações remotas, clique em Avançar
- Confirme o prompt de segurança com Sim
- Selecione o diretório com os arquivos de instalação em Selecionar fonte de instalação
- Em Selecionar arquivo de chave privada, selecione o arquivo com a chave privada
- Em Acesso ao serviço, insira os dados de instalação do serviço
- Clique em Avançar para iniciar a instalação do serviço
- Clique em Concluir na última página do instalador do servidor
Sincronização em Nuvem
Ao finalizar a instalação, crie um projeto para sincronização inicial de um aplicativo em nuvem.
- Inicie o Launchpad e realize o logon no banco de dados do One Identity Manager se preferir clique em Iniciar nova sincronização
- Selecione a Interface SCIM do tipo de sistema de destino e clique em Iniciar
Essa opção irá iniciar o assistente de projeto do Synchronization Editor - Em Acesso ao sistema, especifique como o One Identity Manager pode acessar o sistema de destino. Ative a opção Conectar usando o servidor de conexão remota
- Selecione o servidor a ser usado para a conexão na opção Servidor de trabalho
- Em Dados de configuração, insira os parâmetros de conexão exigidos pelo conector senhasegura SCIM para fazer login no aplicativo em nuvem, como informado a seguir:
- Nome DNS/URL dos servidores com o nome de host senhasegura.
Ex.: https://vault.senhasegura.com/ - Serviço URI com iso/scim/v2
- Endpoint de autenticação ou URL com a URL de autenticação do senhasegura.
Ex: https://vault.senhasegura.com/iso/oauth2/token - ID do aplicativo/cliente com senhasegura ID do cliente
- Segredo do cliente com senhasegura Segredo do cliente
- Tipo de concessão com opção de credenciais do cliente
- Realize teste de conexão em Verificar configurações de conexão, basta clicar em Testar.
- Em Nome de exibição, insira um nome de exibição exclusivo para o aplicativo de nuvem
- Em Selecionar modelo de projeto, adicione um modelo de projeto com a opção de sincronização SCIM
- Em Restringir acesso ao sistema de destino, selecione a opção Acesso somente leitura ao sistema de destino
- Em Servidor de sincronização, selecione o servidor de sincronização para executar a sincronização
- Para fechar o assistente de projeto, clique em Finalizar