Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

OVHcloud

Poświadczenie API, wpisywane dla każdego klienta osobno.

Europejski hostingodawca. Vigicap odczytuje, czy konto OVHcloud klienta jest chronione aktywnym drugim składnikiem (TOTP lub SMS), aby ocenić cel ReCyF dotyczący uwierzytelniania wieloskładnikowego. To konto może usunąć całą hostowaną infrastrukturę. Składnik zadeklarowany, lecz niepotwierdzony, nie liczy się jako aktywny, a numer telefonu składnika SMS nigdy nie jest odczytywany.

01

Co utworzyć w narzędziu

Dostęp tworzy się w OVHcloud, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Rendez-vous sur https://eu.api.ovh.com/createToken/ en étant connecté au compte du client : renseignez une description, choisissez « Illimité » pour la validité, et n'autorisez que les routes GET listées ci-dessus. Vous obtiendrez trois valeurs — Application Key, Application Secret et Consumer Key — à reporter ici. Laissez l'URL vide pour l'endpoint européen.

Minimalna rola

Créez une application sur https://eu.api.ovh.com/createToken/ en n'autorisant QUE les routes en lecture dont ce connecteur a besoin : GET /me, GET /me/accessRestriction/totp, GET /me/accessRestriction/totp/*, GET /me/accessRestriction/sms et GET /me/accessRestriction/sms/*. N'accordez aucune route en écriture et surtout pas GET /* : la clé de consommateur porte exactement les droits que vous cochez à sa création, et c'est là que se joue le moindre privilège.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Application Key

    Identifiant public de l'application créée sur createToken.

  • Application Secrettajne

    Secret de l'application. À traiter comme un mot de passe.

  • Consumer Keytajne

    Clé liant l'application au compte du client, portant les droits cochés à sa création.

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #10 Gestion des identités et des accès des utilisateurs aux systèmes d'informationZarządzanie tożsamościami i dostępem użytkowników do systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.