Migration einer mit „ Salesforce “ verbundenen App von der Passwort-Authentifizierung zum Client-Anmeldeablauf

Der Client-Credentials-Ablauf ist eine Authentifizierungsmethode nach dem Prinzip „ OAuth “ ( 2.0 ), die eine Server-zu-Server-Integration ermöglicht, ohne dass eine Benutzeranmeldesitzung erforderlich ist. Die Umstellung Ihrer mit „ Salesforce “ verbundenen App von der Passwortauthentifizierung auf den Client-Anmeldeablauf erhöht die Sicherheit und entspricht den modernen Authentifizierungsstandards von „ Salesforce “.

Übersicht

Die Passwortauthentifizierung (Resource Owner Password Credentials) ist ein veralteter Ablauf im Rahmen des „ OAuth “-Verfahrens, den Salesforce zugunsten sichererer Alternativen auslaufen lässt. Der Client-Anmeldeinformationen-Ablauf macht den API-Zugriff unabhängig von den Anmeldeinformationen einzelner Benutzer und nutzt stattdessen einen dedizierten „Run-as“-Benutzer mit einer Client-ID und einem Client-Secret. Dieser Ansatz verringert das Risiko einer Offenlegung von Anmeldedaten und vereinfacht deren regelmäßige Erneuerung.

Die Migration erfordert Konfigurationsänderungen sowohl auf der Seite von „ Salesforce “ (Einstellungen für verbundene Apps und Richtlinien unter „ OAuth “) als auch auf der Seite QRadar (Authentifizierungsmethode für die Protokollquelle).

Salesforce Konfiguration der verbundenen App

Um den Ablauf für Client-Anmeldeinformationen zu aktivieren, müssen Sie die Einstellungen unter „ OAuth “ der verbundenen App in der „ Salesforce “-Konfiguration bearbeiten.

  1. Melden Sie sich bei der Benutzeroberfläche von „ Salesforce “ unter https://login.salesforce.com an.
  2. Navigieren Sie zu „Einstellungen“ > „App-Manager “.
  3. Suchen Sie die gewünschte verbundene App und klicken Sie auf „Bearbeiten “.
  4. Stellen Sie unter „API“ (Einstellungen für „ OAuth “ aktivieren) sicher, dass die Option „ OAuth -Einstellungen aktivieren“ ausgewählt ist, und aktivieren Sie anschließend die Option „Client Credentials Flow “.
  5. Klicken Sie auf Speichern.

Konfiguration für die Ausführung als Benutzer

Die Einstellung „Als Benutzer ausführen“ legt fest, welches Benutzerkonto unter Salesforce der Client-Authentifizierungsprozess bei API-Aufrufen verwendet. Diese Einstellung ist nur auf der Seite „Verwalten“ der verbundenen App verfügbar, nicht jedoch auf der Seite „Bearbeiten “.

  1. Suchen Sie in der „ Salesforce “-Konfiguration nach dem „App Manager“ und öffnen Sie ihn.
  2. Suchen Sie die gewünschte verbundene App, klicken Sie auf den Dropdown-Pfeil neben der App und wählen Sie „Verwalten“ aus.
  3. Klicken Sie auf der Detailseite der verbundenen App auf „Richtlinien bearbeiten “.
  4. Überprüfen Sie im Abschnitt „ OAuth -Richtlinien “, ob der Wert für „Zulässige Benutzer“ auf „Alle Benutzer können sich selbst autorisieren“ gesetzt ist.
  5. Wählen Sie im Abschnitt „Client Credentials Flow “ im Feld „Run As User “ das Benutzerkonto „ Salesforce “ aus. In einigen Versionen der Benutzeroberfläche von „ Salesforce “ trägt dieses Feld die Bezeichnung „Ausführender Benutzer “.
  6. Klicken Sie auf Speichern.

QRadar Konfiguration der Protokollquelle

Nachdem Sie die verbundene App unter „ Salesforce “ konfiguriert haben, aktualisieren Sie die entsprechende Protokollquelle, um QRadar die Authentifizierungsmethode „Client-Anmeldeinformationen“ zu verwenden.

  1. Melden Sie sich bei QRadar der Benutzeroberfläche an.
  2. Navigieren Sie zu „Admin“ > „Protokollquellen “.
  3. Öffnen Sie die gewünschte Protokollquelle und klicken Sie auf „Bearbeiten “.
  4. Stellen Sie die Authentifizierungsmethode auf „Client Credentials Flow “ ein.
  5. Überprüfen Sie die Werte für „Client-ID“ und „Client-Secret “.
  6. Klicken Sie auf Speichern.