Para usar recursos do Workspace ONE Intelligence como configurações de dados e pontuação de risco no Unified Access Gateway, uma configuração de conexão deve ser criada no Unified Access Gateway. Uma configuração de conexão pode ser usada para enviar dados específicos do Unified Access Gateway ou de serviços de borda ao Workspace ONE Intelligence ou para reunir informações relacionadas à pontuação de risco do Workspace ONE Intelligence como parte da verificação de conformidade de endpoint.

Qualquer número de configurações de conexão do Workspace ONE Intelligence pode ser definido. A mesma configuração de conexão pode ser usada em vários casos de uso (pontuação de risco e configuração de dados). Observe que, para cada caso de uso, somente uma configuração de conexão pode ser usada por vez. Por exemplo: para alterar a conexão usada para o provedor de pontuação de risco do Workspace ONE Intelligence, você deve editar as configurações do provedor e selecionar outra conexão.

O arquivo de credenciais do Workspace ONE Intelligence é um arquivo JSON contendo uma URL do Workspace ONE Intelligence, a URL do endpoint do token de acesso, a ID do cliente e o segredo do cliente para autorizar o Unified Access Gateway a se comunicar com o Workspace ONE Intelligence. Você pode baixar esse arquivo na página de integrações do Unified Access Gateway no console do Workspace ONE Intelligence.

Pré-requisitos

  • Você já deve ter registrado o widget do Unified Access Gateway no Workspace ONE Intelligence.
  • Você já deve ter baixado o arquivo de credenciais do Workspace ONE Intelligence e salvo esse arquivo em um computador que pode acessar.
Para integrar o Unified Access Gateway no Workspace ONE Intelligence e baixar o arquivo de credenciais, consulte as seções Integrações no Workspace ONE Intelligence e Registrar o VMware Unified Access Gateway na documentação de Produtos do VMware Workspace ONE Intelligence.

Procedimento

  1. Na seção Configurar Manualmente do console do administrador do Unified Access Gateway, clique em Selecionar.
  2. Em Configurações Avançadas, clique no ícone de engrenagem de Configurações de Conexão do Workspace ONE Intelligence.
  3. Para definir as configurações de uma conexão, clique em Adicionar.

    Verifique se o Unified Access Gateway é capaz de acessar os hosts de endpoint Workspace ONE Intelligence presentes no arquivo JSON de credenciais carregado.

  4. Defina as seguintes configurações do Workspace ONE Intelligence:
    Opção Descrição
    Nome Nome da configuração de conexão do Workspace ONE Intelligence.

    Cada configuração de conexão deve ter um nome exclusivo.

    Impressões Digitais da URL do Workspace ONE Intelligence Digite a lista de impressões digitais de URL do Workspace ONE Intelligence.

    Se você não fornecer uma lista das impressões digitais, garanta que os certificados do servidor sejam emitidos por uma CA confiável. Insira os dígitos da impressão digital hexadecimal.

    Por exemplo, sha1= C3 89 A2 19 DC 7A 48 2B 85 1C 81 EC 5E 8F 6A 3C 33 F2 95 C3.

    Observação: Essa opção da interface de usuário pode ser usada quando a conexão com o Workspace ONE Intelligence é feita por meio de um proxy reverso TLS ou de um dispositivo de segurança que apresenta um certificado de servidor TLS, que não é emitido por uma CA confiável.
    Certificados confiáveis Selecione os arquivos de certificados confiáveis no formato PEM a serem adicionados ao armazenamento de confiança.

    Por padrão, o nome do alias é o nome do arquivo do certificado PEM. Para fornecer um nome diferente, edite a caixa de texto do alias.

    Observação: Essa opção da interface de usuário pode ser usada quando a conexão com o Workspace ONE Intelligence é feita por meio de um proxy reverso TLS ou de um dispositivo de segurança que apresenta um certificado de servidor TLS, que não é emitido por uma CA confiável.
  5. Para carregar o arquivo de credenciais do Workspace ONE Intelligence, navegue até o local do arquivo e selecione o arquivo desejado.
  6. (Opcional) Depois de salvar o arquivo no Unified Access Gateway, para garantir que o segredo do cliente no arquivo de credenciais seja seguro, você pode criptografar ou excluir o arquivo.

Resultados

A seguinte mensagem é exibida: A configuração foi salva com sucesso.