Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Keycloak

Poświadczenie API, wpisywane dla każdego klienta osobno.

Samodzielnie hostowany serwer tożsamości i SSO (OIDC/SAML), używany przez MSP jako scentralizowany dostawca tożsamości dla ich klientów. Vigicap odczytuje liczbę utworzonych użytkowników w realmie oraz konfigurację wymaganych działań (uwierzytelnianie dwuskładnikowe wymuszone domyślnie), aby ocenić cele ReCyF « Gestion des identités et des accès » i « Authentification multi-facteurs ».

01

Co utworzyć w narzędziu

Dostęp tworzy się w Keycloak, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

W Keycloak: Clients > Create client > zaznaczyć « Client authentication » (klient poufny) i włączyć « Service accounts roles ». Zakładka Service accounts roles > Assign role > klient realm-management > dodać view-users, query-users i view-realm. Client Secret znajduje się w zakładce Credentials klienta.

Minimalna rola

Service account avec exactement view-users, query-users et view-realm sur realm-management — aucune écriture.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Realm

    Nazwa realmu Keycloak podlegającego ocenie (nie « master », chyba że jest to realm klienta).

    client-realm

  • Client ID

    Klient poufny z włączoną opcją « Service accounts roles ».

    vigicap-connector

  • Client Secrettajne

    Zakładka Credentials klienta.

    Client Secret

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #10 Gestion des identités et des accès des utilisateurs aux systèmes d'informationZarządzanie tożsamościami i dostępem użytkowników do systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.