IBM Security Resilient

IBM® Security Resilient® soluciona las incidencias en IBM Security Verify interactuando con los perfiles de usuario. Esta integración contiene varias funciones para que las acciones de remediación actúen sobre los estados de usuario de forma manual o automática y actualicen la incidencia con el resultado.

Para obtener más información sobre IBM Security Resilient, consulte https://www.ibm.com/support/knowledgecenter/SSBRUQ.

Las acciones incluidas en esta integración son:

Añadir titularidad de usuario
Autoriza a un usuario de Verify para una aplicación Verify existente.
Para validar la acción:
  1. Abra la consola de administración de arrendatarios de Verify .
  2. Vaya a Aplicaciones -> Sus valores de aplicación
  3. Vaya a Titularidades. El usuario añadido está presente en Titularidades.
Eliminar titularidad de usuario
Inhabilitar las titularidades de aplicación para usuarios de Verify.
Para validar la acción:
  1. Abra la consola de administración de arrendatarios de Verify .
  2. Vaya a Aplicaciones -> Sus valores de aplicación.
  3. Vaya a Titularidades. El usuario añadido se ha eliminado de las Titularidades de aplicación.
Añadir usuario a grupo
Añada un usuario Verify a un grupo Verify existente.
Para validar la acción:
  1. Abra la consola de administración de arrendatarios de Verify .
  2. Vaya a Usuarios y grupos-> Grupos-> Su grupo.
  3. El usuario se añade a los miembros del grupo.
Eliminar usuario de un grupo
Eliminar un usuario Verify de un grupo Verify existente.
Para validar la acción:
  1. Abra la consola de administración de arrendatarios de Verify .
  2. Vaya a Usuarios y grupos-> Grupos-> Su grupo.
  3. El usuario se ha eliminado de los miembros del grupo.
Restablecer contraseña de usuario
Restablezca la contraseña de un usuario de Verify .
Para validar la acción:
  1. Compruebe el correo electrónico del usuario para la nueva contraseña.
Establecer usuario inactivo
Haga que un usuario de Verify esté inactivo.
Para validar la acción:
  1. Abra la consola de administración de arrendatarios de Verify .
  2. Vaya a Usuarios y grupos -> Usuarios.
  3. Pulse 'detalles de usuario' de su usuario. El estado de usuario es 'inhabilitado'
Instalación

Descargue el paquete en https://exchange.xforce.ibmcloud.com/hub/extension/206ad33a6275c76b4c8a774a7bc8d4ec.

Para instalar la extensión, extraiga el paquete y ejecute:
pip install .\ci_resilient/
Después de la instalación, el paquete se carga ejecutando:
resilient-circuits run

Entradas:

Nombre Tipo Obligatorio Ejemplo
ci_tenant string <yourTenant.ibmcloud.com>
client_id string 1234567889800
client_secret string secret
ci_username string Sí (depende de la acción) ci_resilient_user
ci_applicationname string Sí (depende de la acción) frankly
ci_group_id string Sí (depende de la acción) 64000572LO
Ejemplo de salida:
Successfully Added user (ci_resilient_user) to group
Script de preproceso de ejemplo:
inputs.authorization = workflow.properties.access_token.value
inputs.ci_applicationname = rule.properties.ci_applicationname
inputs.ci_username = rule.properties.ci_username
inputs.ci_tenant = rule.properties.ci_tenant
Script de postproceso de ejemplo:
incident.addNote(results.value)