Auth0 (API)
Debe tener el paquete de licencia de integración "Identity" para utilizar esta función.
Puede integrar Auth0 con Sophos Central para que envíe datos a Sophos para analizarlos.
Esta integración está basada en API. Debe habilitar el acceso a la API y obtener los detalles de Auth0 ( dominio, ID de cliente y secreto de cliente).
Estos son los pasos clave:
- Crear una aplicación en Auth0 y definir los permisos.
- Obtener credenciales de Auth0.
- Añadir una integración en Sophos Central.
Crear una aplicación en Auth0 y definir los permisos
Para activar la integración con Auth0, haga lo siguiente:
- Inicie sesión en el panel de control de Auth0 y vaya a Aplicación > Aplicaciones.
- En la sección Aplicaciones, haga clic en + Crear aplicación.
- En la ventana emergente, nombre la aplicación como desee (por ejemplo, Integración de Sophos) y elija el tipo de aplicación Aplicaciones de máquina a máquina. Haga clic en Crear.
- En la ventana emergente Autorizar aplicación de máquina a máquina, seleccione API de gestión de Auth0.
-
Seleccione las casillas de verificación de los siguientes permisos:
read:users
read:logs
read:logs_users
-
Haga clic en Autorizar.
Obtener credenciales de Auth0
Para obtener credenciales de Auth0, haga lo siguiente:
- Vaya a la ficha Configuración de la nueva aplicación.
-
Tome nota de los siguientes elementos para su uso en Central:
- Dominio
- ID del cliente
- Cliente
Configurar una integración
Para integrar Auth0 con Sophos Central, haga lo siguiente:
- En Sophos Central, vaya al Centro de análisis de amenazas > Integraciones > Marketplace.
-
Haga clic en Auth0.
Se abre la página Auth0. Puede configurar integraciones aquí y ver una lista de cualquiera que ya haya configurado.
-
En Ingesta de datos (alertas de seguridad), haga clic en Añadir configuración.
Nota
Si es la primera integración que añade, le pediremos detalles de sus direcciones IP y dominios internos. Consulte Proporcionar los detalles de su dominio y dirección IP.
-
En Pasos de integración, haga lo siguiente:
- Introduzca el Nombre de la integración y la Descripción de la integración.
- Indique el Dominio, el Secreto del cliente y el ID del cliente que obtuvo de Auth0.
Por lo general, el dominio debe adoptar la forma
https://company.eu.auth0.com
. -
Haga clic en Guardar.
Creamos la integración y aparece en la lista. Si su icono de estado muestra una marca de verificación verde, los datos deberían aparecer en Sophos Data Lake después de la validación.