Mengumpulkan log Single Sign-On (SSO) OneLogin
Dokumen ini menjelaskan cara mengumpulkan log Single Sign-On (SSO) OneLogin dengan mengonfigurasi Webhook Peristiwa OneLogin dan Webhook HTTPS Google Security Operations.
Untuk mengetahui informasi selengkapnya, lihat Penyerapan data ke Google Security Operations.
Mengonfigurasi Webhook HTTPS Google SecOps
Membuat feed webhook HTTPS
- Dari menu Google Security Operations, pilih Settings > Feeds.
- Klik Tambahkan baru.
- Di kolom Nama feed, masukkan nama untuk feed.
- Dalam daftar Jenis Sumber, pilih Webhook.
- Pilih OneLogin sebagai Jenis log.
- Klik Berikutnya.
- Opsional: Masukkan nilai untuk parameter input berikut:
- Pemisah pemisahan:
\n
. - Namespace aset: namespace aset.
- Label penyerapan: label yang akan diterapkan ke peristiwa dari feed ini.
- Pemisah pemisahan:
- Klik Berikutnya.
- Tinjau konfigurasi feed baru Anda, lalu klik Kirim.
- Klik Buat Kunci Rahasia untuk membuat kunci rahasia guna mengautentikasi feed ini.
- Salin dan simpan kunci rahasia karena Anda tidak dapat melihat rahasia ini lagi. Anda dapat membuat kunci rahasia baru, tetapi pembuatan ulang kunci rahasia akan membuat kunci rahasia sebelumnya tidak berlaku.
- Dari tab Detail, salin URL endpoint feed dari kolom Informasi Endpoint. Masukkan URL endpoint ini di Webhook Acara OneLogin Anda.
- Klik Selesai.
Buat kunci API untuk feed webhook HTTPS
- Buka halaman Credentials di konsol Google Cloud .
- Klik Create credentials, lalu pilih API key.
- Salin dan simpan kunci API.
- Membatasi akses kunci API ke Chronicle API.
Mengonfigurasi Webhook Peristiwa OneLogin
Dengan OneLogin Event Webhook, Anda dapat melakukan streaming data peristiwa OneLogin ke Google Security Operations yang menerima data dalam format JSON. Integrasi ini memungkinkan Anda memantau aktivitas, mendapatkan pemberitahuan tentang ancaman, dan menjalankan alur kerja terkait identitas berbasis peristiwa di seluruh lingkungan OneLogin dan Google Security Operations Anda.
- Login ke portal admin OneLogin.
- Buka tab Developers > Webhooks > New Webhook, lalu pilih Event Webhook for Log Management.
Masukkan detail berikut:
- Di kolom Name, masukkan
Google SecOps
. - Di kolom Format, masukkan
SIEM (NDJSON)
. - Di Listener URL, masukkan endpoint Webhook Google SecOps yang akan menerima data peristiwa dari OneLogin.
- Di Header Kustom, aktifkan autentikasi dengan menentukan kunci API dan kunci rahasia sebagai bagian dari header kustom dalam format berikut:
X-goog-api-key:API_KEY
X-Webhook-Access-Key:SECRET
- Di kolom Name, masukkan
Klik Simpan. Muat ulang halaman untuk melihat webhook baru di OneLogin Event Broadcasters Anda sebagai terhubung.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.