Migration einer mit „ Salesforce “ verbundenen App von der Passwort-Authentifizierung zum Client-Anmeldeablauf
Der Client-Credentials-Ablauf ist eine Authentifizierungsmethode nach dem Prinzip „ OAuth “ ( 2.0 ), die eine Server-zu-Server-Integration ermöglicht, ohne dass eine Benutzeranmeldesitzung erforderlich ist. Die Umstellung Ihrer mit „ Salesforce “ verbundenen App von der Passwortauthentifizierung auf den Client-Anmeldeablauf erhöht die Sicherheit und entspricht den modernen Authentifizierungsstandards von „ Salesforce “.
Übersicht
Die Passwortauthentifizierung (Resource Owner Password Credentials) ist ein veralteter Ablauf im Rahmen des „ OAuth “-Verfahrens, den Salesforce zugunsten sichererer Alternativen auslaufen lässt. Der Client-Anmeldeinformationen-Ablauf macht den API-Zugriff unabhängig von den Anmeldeinformationen einzelner Benutzer und nutzt stattdessen einen dedizierten „Run-as“-Benutzer mit einer Client-ID und einem Client-Secret. Dieser Ansatz verringert das Risiko einer Offenlegung von Anmeldedaten und vereinfacht deren regelmäßige Erneuerung.
Die Migration erfordert Konfigurationsänderungen sowohl auf der Seite von „ Salesforce “ (Einstellungen für verbundene Apps und Richtlinien unter „ OAuth “) als auch auf der Seite QRadar (Authentifizierungsmethode für die Protokollquelle).
Salesforce Konfiguration der verbundenen App
Um den Ablauf für Client-Anmeldeinformationen zu aktivieren, müssen Sie die Einstellungen unter „ OAuth “ der verbundenen App in der „ Salesforce “-Konfiguration bearbeiten.
- Melden Sie sich bei der Benutzeroberfläche von „ Salesforce “ unter https://login.salesforce.com an.
- Navigieren Sie zu “.
- Suchen Sie die gewünschte verbundene App und klicken Sie auf „Bearbeiten “.
- Stellen Sie unter „API“ (Einstellungen für „ OAuth “ aktivieren) sicher, dass die Option „ OAuth -Einstellungen aktivieren“ ausgewählt ist, und aktivieren Sie anschließend die Option „Client Credentials Flow “.
- Klicken Sie auf Speichern.
Konfiguration für die Ausführung als Benutzer
Die Einstellung „Als Benutzer ausführen“ legt fest, welches Benutzerkonto unter Salesforce der Client-Authentifizierungsprozess bei API-Aufrufen verwendet. Diese Einstellung ist nur auf der Seite „Verwalten“ der verbundenen App verfügbar, nicht jedoch auf der Seite „Bearbeiten “.
- Suchen Sie in der „ Salesforce “-Konfiguration nach dem „App Manager“ und öffnen Sie ihn.
- Suchen Sie die gewünschte verbundene App, klicken Sie auf den Dropdown-Pfeil neben der App und wählen Sie „Verwalten“ aus.
- Klicken Sie auf der Detailseite der verbundenen App auf „Richtlinien bearbeiten “.
- Überprüfen Sie im Abschnitt „ OAuth -Richtlinien “, ob der Wert für „Zulässige Benutzer“ auf „Alle Benutzer können sich selbst autorisieren“ gesetzt ist.
- Wählen Sie im Abschnitt „Client Credentials Flow “ im Feld „Run As User “ das Benutzerkonto „ Salesforce “ aus. In einigen Versionen der Benutzeroberfläche von „ Salesforce “ trägt dieses Feld die Bezeichnung „Ausführender Benutzer “.
- Klicken Sie auf Speichern.
QRadar Konfiguration der Protokollquelle
Nachdem Sie die verbundene App unter „ Salesforce “ konfiguriert haben, aktualisieren Sie die entsprechende Protokollquelle, um QRadar die Authentifizierungsmethode „Client-Anmeldeinformationen“ zu verwenden.
- Melden Sie sich bei QRadar der Benutzeroberfläche an.
- Navigieren Sie zu “.
- Öffnen Sie die gewünschte Protokollquelle und klicken Sie auf „Bearbeiten “.
- Stellen Sie die Authentifizierungsmethode auf „Client Credentials Flow “ ein.
- Überprüfen Sie die Werte für „Client-ID“ und „Client-Secret “.
- Klicken Sie auf Speichern.